.:: Securnetwork.net Blog - Massimo Rabbi ::.

Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia
  • rss
  • Inizio
  • Contact Me
  • Curriculum Vitae
  • Università
  • Downloads

TrendMicro su Linux: problemi di sicurezza

Massimo Rabbi | 26 January 2007 | 13:44

Una vulnerabilità nel prodotto Trend Micro InterScan VirusWall per linux consente ad utenti locali di effettuare un’escalation di privilegi e diventare utente root. Trend Micro ha rilasciato un update per risolvere il bug.
Il virus scanner vscan utilizza la libreria libvsapi.so, che è configurato come setuid root.
Parametri troppo lunghi da riga di comando possono causare un buffer overflow quando si lancia il comando vscan.
Un utente malintenzionato può quindi controllare l’instruction pointer per eseguire codice arbitrario che consenta di ottenere privilegi di root.

Nell’installazione standard, solo root e membri del gruppo iscan possono lanciare lo scanner.
Tuttavia è possibile che gli amministratori di sistema estendano la possibilità di lanciare la scansione anche ad altri utenti.
Trend Micro ha già rilasciato un aggiornamento che corregge la falla, e che dovrebbe essere installato prima possibile.

Riferimenti:
* LINK 1: Buffer overflow in VSAPI library of Trend Micro VirusWall 3.81 for Linux, security advisory at Full Disclosure
* LINK 2: Segmentation fault in Trend Micro InterScan VirusWall (ISVW) 3.81 for Linux virus scan tool, security advisory and update from Trend Micro

Categorie
Sicurezza, Software
Commenti RSS
Commenti RSS
Trackback
Trackback

« Problemi per l’IOS di Cisco iPhone: quanto ci guadagnerà Apple?! »

Lascia un commento

Puoi usare questi tag : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Pages

  • Contact Me
  • Curriculum Vitae
  • Università

Raccomandazioni

  • Scommesse sportive
  • catalogo pmi

Recommended Sites

Categories

  • Apple (27)
  • Fun & Games (17)
  • Guide e HowTo (2)
  • Hardware (40)
  • Libri e Riviste (1)
  • Microsoft (102)
  • Mondo WWW (126)
  • Musica (2)
  • Networking (42)
  • News dal blog (23)
  • OpenSource (61)
  • Personale (65)
  • Programmazione (17)
  • Riflessioni e considerazioni (42)
  • Sicurezza (192)
  • Sistemi operativi (78)
  • Software (242)
  • Telefonia (20)
  • Tips & Tricks (3)
  • Virus & Spyware (45)

Spam Blocked

28,988 spam comments
blocked by
Akismet

Statistiche

Sponsors II


*NIX Distro

  • Anonym.OS
  • Arudius
  • BackTrack
  • Security Distros

Blog

  • 11 Settembre
  • 7 in condotta!
  • Andrea Beggi
  • BufferOverflow
  • Emanuele Mattei
  • Il Disinformatico
  • Nococozza
  • OssBlog
  • Roundhouse Kicks
  • Shannon.it
  • Sicurezza Informatica
  • Sicurezza, ICT e altro

Blogs Microsoft

  • Blog TechNet
  • Marco Russo
  • Microsoft Security
  • Raffaele Rialdi

Friends

  • Capsula
  • Codega
  • Davide Ferrario
  • Filippo Roson
  • Giova
  • Lino Possamai
  • Massimiliano Barletta
  • Moleshkino
  • Quielainsieme
  • Renzo Gazzi

Musica

  • 3 Doors Down
  • Demagogue Rock
  • GemBoy
  • GreenDay
  • Iron Maiden
  • Linkin’ Park
  • Metallica
  • Moravagine
  • Nirvana
  • Noise Avalanche
  • Offspring
  • Tobias Sammet
  • Winter Dust

Sicurezza

  • Bugtraq Mailing List Archive
  • Database Security
  • Exploit
  • Government Security
  • HackerHigh School
  • Honeynet Project
  • McAfee Research
  • RootKit
  • Secunia
  • Security Focus
  • Security Freak Videos
  • Security Wireless
  • SysWall
  • Zero-Day Tracker
  • Zone-H

Tecnologia on-line

  • BrainWeb.it
  • Hardware Upgrade
  • HTML Code Tutorial
  • My old page
  • Punto Informatico
  • Siforge
  • TechTown.IT
  • The Register
  • Tom’s Hardware

SPONSORS III

Altro


BlogItalia.it - La directory italiana dei blog


rss Commenti RSS valid xhtml 1.1 design by jide powered by Wordpress get firefox