Page 1 of 1

[FYI] Sicherheitslücke in screen

Posted: 2003-11-28 15:03
by captaincrunch

Re: [FYI] Sicherheitslücke in screen

Posted: 2003-11-28 16:24
by outofbound
Hi,

"This can be exploited by supplying 2GB of semi-colon (";") characters in an escape sequence."

HarHarHar.... das kann man schon fast als Brute- Force werten ;)

Wie würde man sich wohl fühlen, wenn man selbst mit 2 GB von Strichpunkten übersfluteet wird ;)

Gruss,

Out

Re: [FYI] Sicherheitslücke in screen

Posted: 2003-11-28 16:45
by Joe User
Naja, wie fühlt man sich schon mit Sommersprossen, Masern, (Wind)Pocken, etc? 8)

Re: [FYI] Sicherheitslücke in screen

Posted: 2003-11-28 18:17
by pf4
security.debian.org is schonmal weg. Is ja toll

Re: [FYI] Sicherheitslücke in screen

Posted: 2003-11-29 14:16
by evoluzzer
das Programm braucht man aber nicht wirklich auf einem root-server?!

Re: [FYI] Sicherheitslücke in screen

Posted: 2003-11-29 14:22
by majortermi
evoluzzer wrote:das Programm braucht man aber nicht wirklich auf einem root-server?!
Doch, das kann ziemlich praktisch sein, wenn man entweder Server-Software laufen hat, die Meldungen auf Stdout schreibt, oder einfach mal einen Befehl ausführt, der etwas länger dauert.

Re: [FYI] Sicherheitslücke in screen

Posted: 2003-11-30 14:38
by t0x1c
evoluzzer wrote:das Programm braucht man aber nicht wirklich auf einem root-server?!
Man braucht auch nicht wirklich einen root-Server.

Re: [FYI] Sicherheitslücke in screen

Posted: 2004-01-05 15:48
by captaincrunch