[FYI] Sicherheitslücke in screen

Rund um die Sicherheit des Systems und die Applikationen
Post Reply
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

[FYI] Sicherheitslücke in screen

Post by captaincrunch »

DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
outofbound
Posts: 470
Joined: 2002-05-14 13:02
Location: Karlsruhe City
 

Re: [FYI] Sicherheitslücke in screen

Post by outofbound »

Hi,

"This can be exploited by supplying 2GB of semi-colon (";") characters in an escape sequence."

HarHarHar.... das kann man schon fast als Brute- Force werten ;)

Wie würde man sich wohl fühlen, wenn man selbst mit 2 GB von Strichpunkten übersfluteet wird ;)

Gruss,

Out
User avatar
Joe User
Project Manager
Project Manager
Posts: 11191
Joined: 2003-02-27 01:00
Location: Hamburg
Contact:
 

Re: [FYI] Sicherheitslücke in screen

Post by Joe User »

Naja, wie fühlt man sich schon mit Sommersprossen, Masern, (Wind)Pocken, etc? 8)
PayPal.Me/JoeUserFreeBSD Remote Installation
Wings for LifeWings for Life World Run

„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
pf4
Posts: 91
Joined: 2002-12-09 10:27
 

Re: [FYI] Sicherheitslücke in screen

Post by pf4 »

security.debian.org is schonmal weg. Is ja toll
evoluzzer
Posts: 90
Joined: 2002-09-08 19:33
Location: www.internetists.de/index.php?s=14
Contact:
 

Re: [FYI] Sicherheitslücke in screen

Post by evoluzzer »

das Programm braucht man aber nicht wirklich auf einem root-server?!
majortermi
Userprojekt
Userprojekt
Posts: 916
Joined: 2002-06-17 16:09
 

Re: [FYI] Sicherheitslücke in screen

Post by majortermi »

evoluzzer wrote:das Programm braucht man aber nicht wirklich auf einem root-server?!
Doch, das kann ziemlich praktisch sein, wenn man entweder Server-Software laufen hat, die Meldungen auf Stdout schreibt, oder einfach mal einen Befehl ausführt, der etwas länger dauert.
Erst nachlesen, dann nachdenken, dann nachfragen... :)
Warum man sich an diese Reihenfolge halten sollte...
t0x1c
Posts: 127
Joined: 2003-10-09 19:59
Location: Nähe Kiel
 

Re: [FYI] Sicherheitslücke in screen

Post by t0x1c »

evoluzzer wrote:das Programm braucht man aber nicht wirklich auf einem root-server?!
Man braucht auch nicht wirklich einen root-Server.
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: [FYI] Sicherheitslücke in screen

Post by captaincrunch »

DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
Post Reply