• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2008 › KW 24 › Entwickler schließen Sicherheitslücken im Linux-Kernel

News-Meldung vom 09.06.2008 15:03

« Vorige | Nächste »


Entwickler schließen Sicherheitslücken im Linux-Kernel

Die Linux-Kernel-Entwickler haben in der vergangenen Freitag erschienenen Version 2.6.25.5 Sicherheitslücken im Zusammenhang mit den CIFS- und SNMP-NAT-Modulen (nf_nat_snmp_basic) behoben. So lässt sich aus der Ferne im BER-Decoder des ASN.1-Parsers ein Buffer Overflow mit präparierten Paketen provozieren. In der Folge stürzt der Kernel ab, unter Umständen soll es sogar möglich sein, Code einzuschleusen und auszuführen.

Über CIFS ist beispielsweise der Zugriff auf Netzwerkfreigaben möglich. Es nutzt Server Message Blocks (SMB) zur Datenübertragung und stellt eine Erweiterung des älteren SMBFS unter Linux dar. Ein Buffer Overflow in der CIFS-Implementierung des Linux-Kernels führt schon in Version 2.6.23.1 zu Problemen.

Nähere Angaben machen die Entwickler in ihrem Hinweis zu den neuen Lücken nicht; sofern man aber die genannten Module einsetze, könne man verwundbar sein. Daher empfehlen die Entwickler, das Update zu installieren. Neben dem 2.6er-Kernel ist auch der 2.4er-Kernel betroffen. Dort ist der Fehler in 2.4.36.6 behoben.

Siehe dazu auch:

  • Linux 2.6.25.5, Ankündigung auf der Linux Kernel Mailing List

(dab/c't)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (66 Beiträge)

Themen-Forum Schwachstellen


English version: Security holes in Linux kernel closed

Artikel

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Security Operations von Innen
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen

Tools

  • c't Helper 1.25
  • Keykeriki
  • Exegesis
  • PDF-Tools
  • sqlmap

Lesenswertes

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen
  • Zertifikatsanfrage? Probiers später!
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Netzwerkcheck
  • Krypto-Kampagne
  • Tools
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2009 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska