PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Linux ein sicheres BS? CD mit Exploit kann System zerschießen.


Gast
2005-03-21, 18:39:40
http://www.heise.de/newsticker/meldung/57753


...Der Linux Kernel 2.6 ist anfällig für manipulierte ISO9660-Dateisysteme, mit denen ein Angreifer ein System kompromittieren könnte. Betroffen sind alle 2.6er-Versionen bis einschließlich 2.6.11. Der Fehler sitzt im File-System-Handler von ISO9660, Rock Ridge- und Joliet-Erweiterungen; er kann von einem Angreifer dazu genutzt werden, das System abstürzen zu lassen oder Befehle mit Ring-0-Rechten (also mit Rechten, die uneingeschränkten Zugriff auf die Hardware des Systems erlauben) auszuführen....

...Selbst wenn der Nutzer sehr vorsichtig agiert, die Automount-Option abgeschaltet und keine fremde Datei gestartet hat, ließe sich so bösartiger Code ausführen...

...Der Fehler ist im Kernel 2.6.12-rc1 bereits beseitigt. Allerdings sagt Linus Torvalds im Changelog zu 2.6.12-rc1, dass der Code in dem gepatchten isofs Schrott sei...

...Laut Securityfocus soll auch der Kernel 2.4 betroffen sein.


Linus Torvalds ist vom Patch aber sehr überzeugt.
Na dann viel Spaß.

Exxtreme
2005-03-21, 18:48:39
Hehe, die Wahrscheinlichkeit, daß irgendjemand vom Exploit betroffen ist, ist praktisch Null. =)

Ganon
2005-03-21, 19:33:48
Hmm. Solche Schwachstellen sind natürlich ärgerlich...

86318
2005-03-21, 22:38:55
Linus Torvalds ist vom Patch aber sehr überzeugt.

Heise hat mal wieder sch***e übersetzt.

O-Ton Linus Torvalds:

isofs: Handle corupted rock-ridge info slightly better.

Keyword here being 'slightly'. The code is a mess.

Von "Schrott" keine Rede, sondern von einem "Durcheinander".

Gast
2005-03-22, 19:34:32
Hehe, die Wahrscheinlichkeit, daß irgendjemand vom Exploit betroffen ist, ist praktisch Null. =)würde ich garnichtmal so sagen...

wenn jemand ne iso mit eben selbigen mal über ne filesharingbörse verteilt unter nem fake (irgendwelche angeblichen linux tools usw)...dann ist sicher nicht nur einer davon betroffen...

das ganze ist praktisch weit entfernt von null betroffenheit

Exxtreme
2005-03-22, 19:50:39
würde ich garnichtmal so sagen...

wenn jemand ne iso mit eben selbigen mal über ne filesharingbörse verteilt unter nem fake (irgendwelche angeblichen linux tools usw)...dann ist sicher nicht nur einer davon betroffen...

das ganze ist praktisch weit entfernt von null betroffenheit
Ja, gut. Wieviele Leute trifft es aber dann in der Praxis? Ein Paar Dutzend? Klar ist diese Lücke unschön aber wie gesagt, die Gefahr einer schweren Epidemie mit irgendwelchen Trojanern sehe ich zumindest nicht.

Und die ISOs, die ich brenne, beziehe ich nicht aus Tauschbörsen. :)

RuteniuM
2005-03-22, 22:34:06
würde ich garnichtmal so sagen...

wenn jemand ne iso mit eben selbigen mal über ne filesharingbörse verteilt unter nem fake (irgendwelche angeblichen linux tools usw)[...]
Sry, aber X-D.

Du glaubst doch im ernst nicht, dass einer den "Esel" für eine fragwürdige Tools-CD anschmeißt, wenn alles, was man so braucht, nur einen "emerge" oder "apt-get install" (nur um zwei Beispiele zu nennen) entfernt ist. ;)
Wenn einer das dann doch täte, könne er keinem anderen die Schuld zuschieben, als sich selbst.

Btw.: Du nutzt kein Linux, oder?