aboutsummaryrefslogtreecommitdiffstats
path: root/german/security/2001/dsa-066.wml
blob: 98f3fab8b1febe093420b93b4a49d419a66e1464 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
<define-tag description>Entfernter Angriff</define-tag>
<define-tag moreinfo>
Steven van Acker meldete auf bugtraq, dass die cfingerd-Version (ein
konfigurierbarer Finger-Daemon) aus Debian GNU/Linux 2.2 an zwei
Problemen leidet:

<ol>
<li>Der Code, der die Konfigurationsdatei liest (Datei in der $ Kommandos
    erweitert werden), kopiert seine Eingabe in einen Puffer ohne auf einen
    Pufferüberlauf zu prüfen. Wenn das Feature ALLOW_LINE_PARSING eingeschaltet
    ist, wird dieser Code auch zum Lesen von Benutzerdateien genutzt, so dass
    lokale Benutzer dieses ausnutzen können.

<li>Es gab auch einen printf-Aufruf in der gleichen Routine, die nicht gegen
    printf-Format-Angriffe gesichert war.
</ol>

<p>Weil ALLOW_LINE_PARSING voreingestellt in der /etc/cfingerd.conf eingeschaltet ist,
   können lokale Benutzer das benutzen, um root-Zugriff zu erlangen.

<p>Dies wurde korrigiert in Version 1.4.1-1.2, und wir empfehlen, dass Sie
   umgehend Ihr cfingerd-Paket aktualisieren.
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2001/dsa-066.data"
#use wml::debian::translation-check translation="d7dd6ef96881030b054613d7765772b369333946"
# $Id$
# Translator: Noel Köthe, noel@koethe.net, 2001-07-18

© 2014-2024 Faster IT GmbH | imprint | privacy policy