Dedies-Board (https://www.dedies-board.de/wbb2/index.php)
- Linux (https://www.dedies-board.de/wbb2/board.php?boardid=30)
--- News (https://www.dedies-board.de/wbb2/board.php?boardid=31)
---- Linux Newsarchiv (https://www.dedies-board.de/wbb2/board.php?boardid=40)
----- Mehrere Sicherheitslücken in Kompressionstool gzip (https://www.dedies-board.de/wbb2/thread.php?threadid=1655)


Geschrieben von dedie am 21.09.2006 um 19:19:

  Mehrere Sicherheitslücken in Kompressionstool gzip

Zitat:
Zahlreiche Linux-Distributoren sowie die Entwickler von FreeBSD haben neue Pakete des Open-Source (De-)Kompressionsprogrammes gzip (GNUzip) herausgegeben. Darin sind vier Schwachstellen behoben. Drei davon beruhen auf Buffer Overflows in den Funktionen make_table in unlzh.c, build_tree in unpack.c und make_table in der LHA-Unterstützung. Beim Entpacken präparierter Archive kann es passieren, dass Schadcode in den Rechner geschleust und im Kontext des Anwenders ausgeführt wird. Die vierte Lücke steckt in der Funktion huft_build in der LZH-Verarbeitung; sie führt aber nur zum Absturz der Anwender
Ein offizieller Patch steht noch nicht zur Verfügung. Anwender sollten die Pakete für ihre Distribution so bald wie möglich installieren.



Weitere Infos so wie die Quelle