[FYI] Exim - Systemzugriff und Rechteausweitung
Posted: 2005-01-07 12:14
http://www.exim.org/mail-archives/exim- ... 00000.html
Software:
Exim 4.x
Beschreibung:
Ueber zwei Schwachstellen in Exim koennen lokale Benutzer ihre Rechte ausweiten
und Angreifer das System kompromittieren.
(1) Ein Begrenzungsfehler der Funktion "host_aton()" tritt bei der Verarbeitung
von IPv6-Adressen auf. Enthaelt eine IPv6-Adresse mehr als 8 Komponenten in
einer nicht naeher genannten Kommandozeilenoption, laesst sich ein
Pufferueberlauf erzeugen.
(2) Die Funktion "spa_base64_to_bits()" enthaelt ebenfalls einen
Begrenzungsfehler, der bei der Verarbeitung von SPA-Authentifizierungen
auftritt. Dadurch koennen Angreifer ebenfalls einen Pufferueberlauf verursachen.
Ein erfolgreicher Angriff setzt voraus, dass die SPA-Authentifizierung
aktiviert ist.
Die Sicherheitsluecken sind bestaetigt fuer Version 4.43 und niedriger.
Software:
Exim 4.x
Beschreibung:
Ueber zwei Schwachstellen in Exim koennen lokale Benutzer ihre Rechte ausweiten
und Angreifer das System kompromittieren.
(1) Ein Begrenzungsfehler der Funktion "host_aton()" tritt bei der Verarbeitung
von IPv6-Adressen auf. Enthaelt eine IPv6-Adresse mehr als 8 Komponenten in
einer nicht naeher genannten Kommandozeilenoption, laesst sich ein
Pufferueberlauf erzeugen.
(2) Die Funktion "spa_base64_to_bits()" enthaelt ebenfalls einen
Begrenzungsfehler, der bei der Verarbeitung von SPA-Authentifizierungen
auftritt. Dadurch koennen Angreifer ebenfalls einen Pufferueberlauf verursachen.
Ein erfolgreicher Angriff setzt voraus, dass die SPA-Authentifizierung
aktiviert ist.
Die Sicherheitsluecken sind bestaetigt fuer Version 4.43 und niedriger.