LOW-board | Software Support und Download Portal
RegistrierungKalenderMitgliederlisteTeammitgliederSucheHäufig gestellte FragenZur Startseite
Freeware-Download-Liste
 Menu
 · Start
 · Database
 · Forum
 · Freeware-Liste
 · Download hinzufügen
 · Archiv
 · LOW-Web-Mail
 · Netiquette
 · Mini-Pages
 · Werben bei uns
 · AGBs
 · Impressum
 · Sitemap - XML

 Database-Kategorien
 · Help- Dateien und FAQs
 · Betriebssysteme
 · Bugfixes und Updates
 · Dateimanagement
 · Desktop
 · DFÜ und Internet
 · DOS
 · Grafik
 · HTML und Programmierung
 · Multimedia
 · Netzwerk
 · Office und Text
 · System
 · Treiber
 · Scripte

 Artikel
 · MS Windows
 · Linux
 · Software allg.
 · Hardware
 · Bios
 · Webtutorials
 · Kryptografie

 Partner
Webmaster Forum
Artikelverzeichnis
Der deutsche Webkatalog
Haartransplantation
Kleidung

Link us
Link Banner

weitere Links

Feed-Maker
Berufsbekleidung Arbeitskleidung
Regio-Angebote

Hoster
Regio-Angebote

Scripte ..

1&1 Partnerprogramm
[Generic/WU-FTPd] Schwachstelle in fb_realpath()

Ein Pufferüberlauf im verbreiteten Washington University FTP Daemon (WU-FTPd) ermöglicht Angreifern mit einem gültigen FTP-Account die Erlangung von root-Privilegien auf dem beherbergenden Rechnersystem über eine Netzwerkverbindung.

Betroffene Systeme


  • Wu-FTPd zwischen Version 2.5.0 und einschliesslich 2.6.2.



Nicht betroffene Systeme


  • Systeme, die mit entsprechenden Vendor-Patches zur Behebung der Schwachstelle
    versehen sind, die aber i.d.R. nicht die Versionsnummer ändern.



Einfallstor

FTP-Verbindung (Port 21/tcp)



Auswirkung

Kompromittierung des Systems(local root compromise)



Typ der Verwundbarkeit

Pufferüberlaufschwachstelle (buffer overflow bug)



Gefahrenpotential

hoch,

im Falle eines anonymen FTP-Zugang
sehr hoch



Beschreibung

In dem sehr verbreiteten FTP-Server WU-FTPd ist ein sog. off-by-one Bug in der Berechnung der Länge eines gebildeten Pfades in der Funktion fb_realpath().
Der Pufferüberlauf findet statt, falls die Länge des Pfades genau MAXPATHLEN+1 ergibt, wobei der Puffer nur eine Länge von MAXPATHLEN aufweist.
Die Ausnutzung der Schwachstelle kann mindestens duch die folgenden Kommandos erfolgen:


  • STOR
  • RETR
  • APPE
  • DELE
  • MKD
  • RMD
  • STOU
  • RNTO


Zur Ausnützung der Schwachstelle ist ein lokaler Account (auch anonymous oder ftp) (vermutlich mit Schreibzugriff) erforderlich.



Gegenmaßnahmen


  • Bisher liegt noch keine Reaktion der WU-FTPd Entwickler vor. Das RUS-CERT stellt jedoch folgenden Patch (ohne jegliche Gewähr) zur Verfuegung, welcher aus den Distributoren-Patches extrahiert wurde.

  • Folgende Distributoren stellen Updates zur Verfuegung (siehe "Weitere Information zu diesem Thema")

    • Debian GNU/Linux
    • Red Hat
    • Mandrake
    • SuSE




Vulnerability ID



bereitgestellt von: helga | am: 08-Aug-2003
CMS entwickelt von Regio-Angebote

Hier finden Sie eine Menge an Freeware. Diese Freewaretools sind für jeden frei zum download verfügbar. Nähere Informationen zu den Freeware-Tools finden sie direct auf der Downloadseite dieses Freeware-Tools. In den einzelnen Kategorien werden diese Freeware und Sharewares einzeln sortiert aufgelistet.
Nutzen sie auch die Suchoption in der Database, um ihr Freeware-Tool finden zu können.
Für Hilfe und Support zu den Freeware und Sharewares sind wir im Forum gerne breit, Ihnen kostenlose Unterstützung zu bieten.
Brechen Sie den Download nicht ab, da Sie sonst unter Umständen diese Tools nicht ordnungsgemäß öffnen können.
Jeder registrierte User hat auch selber die Möglichkeit, selber bei uns Freewareprogramme in die Datenbank posten zu können. Dazu ist zu beachten, daß dort nur Freeware und Shareware eingetragen werden dürfen.
Viel Spaß beim durchstöbern unserer Freewaredatenbank.

PAGERANK SEO Powered by Burning Board © 2001-2007 WoltLab GmbH
Textlinks mieten | Suchmaschinenoptimierung | Webkatalog Eintragssoftware | Artikelverzeichnis | Webentwicklung