19.03.2008 14:02
Alert! Weitere Schwachstelle in xine-lib
Die xine-Entwickler kommen derzeit kaum zur Ruhe: Nachdem sie in den vergangenen Monaten bereits mehrere Sicherheitslücken in der Multimedia-Bibliothek abdichten mussten, hat Secunia erneut eine Schwachstelle entdeckt, durch die Angreifer beliebigen Code einschleusen können. Ein Update soll dem Sicherheitsdienstleister zufolge in Kürze erscheinen.
Laut der Sicherheitsmeldung von Secunia prüft die Funktion sdpplin_parse() aus der Datei input/libreal/sdpplin.c die Länge des streamid-SDP-Parameters in einem Realtime-Protokoll-Datenstrom (RTSP) nicht, wodurch ein Pufferüberlauf auftreten kann. In der Folge können Angreifer mit manipulierten Datenströmen beliebige Speicherbereiche überschreiben und schließlich eingeschleusten Code ausführen, etwa einen Trojaner.
Derzeit steht noch kein Patch bereit, der die Lücke schließen würde. Allerdings weist Secunia darauf hin, dass in Kürze einer bereitstehen soll. Bis die Linux-Distributoren aktualisierte Pakete verteilen, sollten Nutzer von Software, die die xine-lib nutzt, damit keine RTSP-Datenströme öffnen.
Siehe dazu auch:
- xine-lib "sdpplin_parse()" Array Indexing Vulnerability, Sicherheitsmeldung von Secunia
(dmk)
Cross-Site-Scripting (XSS) ist eine der größten Plagen, mit denen Webmaster zu kämpfen haben. Der neue Standard "Content Security Policy" soll endlich Abhilfe schaffen.
Wie schwer ist es, einen Hotelsafe zu knacken? heise Security hat es spontan ausprobiert – mit einem überraschenden Ergebnis.
Die Weboberfläche zur Verwaltung von ProLiant- und Integrity-Servern enthält eine kritische Sicherheitslücke.
Eine Lücke, viele Updates: Adobe hat ein kritisches Sicherheitsloch gestopft und neue Flash- und Air-Versionen für sämtliche Plattformen veröffentlicht.
Am Juni-Patchday hat Microsoft zahlreihe Lücken in Windows, Internet Explorer und Office geschlossen. Eine Rechteausweitungslücke, für die bereits ein Exploit im Netz kursiert, hat die Redmonder Softwareschmiede dabei jedoch offenbar ausgelassen.