• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heise-marktplatz
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2009 › KW 44 › Buffer Overflows in Mail-Clients Eureka und Pegasus

News-Meldung vom 27.10.2009 12:20

« Vorige | Nächste »


Buffer Overflows in Mail-Clients Eureka und Pegasus

Die Verarbeitung zu langer POP3-Antworten eines Servers führen bei den E-Mail-Clients Eureka und Pegasus (PMail) zu Buffer Overflows, die sich zum Einschleusen und Ausführen von Schadcode ausnutzen lassen. Dazu muss sich das Opfer aber mit einem präparierten Mail-Server verbinden. Betroffen sind Pegasus Mail 4.5x und Eureka Mail 2.2q (unter Windows XP SP2) sowie vermutlich jeweils vorhergehende Versionen. 

Für beide Programme hat der Entdecker der Lücken Francis Provencher in seinen Berichten Exploits veröffentlicht. Derjenige für Pegasus soll jedoch nur zum Absturz des Programms führen, während der für Eureka echten Shellcode ausführen soll. 

Updates zum Schließen der Lücke gibt es bislang nicht. Anwender älterer Versionen von PMail sollten dennoch auf die Version 4.51 umsteigen, da diese nach Angaben des Sicherheitsdienstleisters Secunia mit der Compiler-Option /GS übersetzt wurde. Damit lässt sich zwar unter Windows XP SP2 der Pufferüberlauf nicht verhindern, immerhin erkennt das System aber den Angriffsversuch und beendet den verursachenden Prozess.

Siehe dazu auch:

  • Pegasus Mail client BoF , Bericht von Francis Provencher
  • Eureka Mail client BoF , Bericht von Francis Provencher
(dab)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentieren

Themen-Forum Schwachstellen


English version: Buffer overflows in the Eureka and Pegasus email clients

Auch auf heise online:

  • Neue Exploittechnik trickst Speicherschutz aus
  • Firefox 3.0 erreicht sein Lebensende
  • Exploit für neue IE-Lücke
  • Update für Apache-Webserver 2.2 schließt mehrere Sicherheitslücken
  • ZigBee: Angriff der Killerbiene
  • Windows-Tool soll Update-Plagerei überflüssig machen
  • Bundesregierung fördert Biometrie-Forschung
  • G Data läutet 2011 ein
  • Merkelphones kommen sich näher
  • Belgische Security-Konferenz BruCON bittet um Einreichungen
Die Konferenz: Sicherheit in einer verteilten Welt

Artikel

  • Malware auf der Spur
  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • Kaputt gekürzt
  • SSL für lau

Tools

  • OSSEC
  • Ncat
  • FileInsight
  • c't Helper 1.25
  • Keykeriki

Lesenswertes

  • Weitergereicht - Pass-The-Hash-Angriffe gegen Windows
  • Spionage auf Blackberry-Geräten
  • (Un-)Sicherheit des JBoss Application Server
  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • News mobil
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Krypto-Kampagne
  • Netzwerkcheck
  • Tools
  • Update-Check
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2010 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska