symlink.ch
Wissen Vernetzt - deutsche News für die Welt
 
symlink.ch
FAQ
Mission
Über uns
Richtlinien

Moderation
Einstellungen
Story einsenden

Suchen & Index
Ruhmeshalle
Statistiken
Umfragen

Redaktion
Themen
Partner
Planet

XML | RDF | RSS
PDA | WAP | IRC
Symbar für Opera
Symbar für Mozilla

Freunde
Benutzergruppen
LUG Switzerland
LUG Vorarlberg
LUGen in DE
SIUG
CCCZH
Organisationen
Wilhelm Tux
FSF Europe
Events
LinuxDay Dornbirn
BBA Schweiz
CoSin in Bremgarten AG
VCFe in München
Menschen
maol
Flupp
Ventilator
dawn
gumbo
krümelmonster
XTaran
maradong
tuxedo

 
Sicherheitsloch im rsyncd
Veröffentlicht durch XTaran am Donnerstag 04. Dezember, 11:51
Aus der Tag-der-offenen-Tür-bei-Gentoo Abteilung
Security KillerFox schreibt "Wie HeiSec berichtet gibt es im rsyncd ein Sicherheitsloch. Der Angriff ist aus dem Netzwerk ausführbar und beruht auf einem Heap-Overflow. Es wurde weiter berichtet, daß damit ein öffentlicher rsync-Mirror komprommitiert wurde und man vermutet, daß es sich um den Gentoo-Mirror (Symlink berichtete handelt, der kompromitiert wurde. In der Version 2.5.7 sei der Fehler behoben. Die Entwickler von rsync empfehlen ein Update des rsync Pakets."

Der Clientbetrieb und der Betrieb per ssh ist wohl nicht betroffen. Der Fehler ist umso leichter auszunutzen, wenn eine Nicht-Standard-Konfiguration ohne chroot verwendet wird. Root-Rechte erlangt man aber selbst damit nicht. Dafür wurde wohl entgegen ursprünglicher Annahmen auch bei Gentoo der gleiche do_brk()-Exploit wie bei Debian genutzt, was den Verdacht nahelegt, daß es sich auch hier um die gleichen Einbrecher handelt.

Spam kommt von zu Hause | Druckausgabe | Gentoo kündigt Änderungen an  >

 

 
symlink.ch Login
Login:

Passwort:

extrahierte Links
  • Heise
  • HeiSec berichtet
  • Symlink berichtete
  • Mehr zu Security
  • Auch von XTaran
  • Diese Diskussion wurde archiviert. Es können keine neuen Kommentare abgegeben werden.

    Linux User Group Schweiz
    Durchsuche symlink.ch:  

    Never be led astray onto the path of virtue.
    trash.net

    Anfang | Story einsenden | ältere Features | alte Umfragen | FAQ | Autoren | Einstellungen