.:: Securnetwork.net Blog - Massimo Rabbi ::.

Blog personale di Massimo Rabbi con le ultime news in fatto di sicurezza, software, sistemi operativi e tecnologia
  • rss
  • Inizio
  • Contact Me
  • Curriculum Vitae
  • Università
  • Downloads

Problema di sicurezza per Helix Server

Massimo Rabbi | 22 March 2007 | 10:14

E’ stato riscontrato un problema di buffer overflow per il prodotto di streaming di RealNetworks, Helix Server, quando questo processa dei pacchetti di dati modificati “ad arte”.
La vulnerabilità consente ad un attaccante non autenticato di ottenere da remoto i privilegi di root sul server.
La falla viene sfruttata inviando una richiesta di tipo DESCRIBE con un valore molto lungo inserito inserito nel campo LoadTestPassword del pacchetto. Durante la fase di processing la conversione fallisce e l’output è costituito da un valore negativo come codice errore, che pero’ non viene più controllato nei passaggi successivi.
La funzione infatti processa il valore negativo come un unsigned int, che risulta essere molto grande. Il risultato dell’incremento della variabile porta ad un overflow, facendo in modo che il valore contenuto sia relativamente piccolo.
La funzione richiede quindi un buffer di dimensioni ridotte, nel quale, tuttavia, tenta di copiare una quantità di dati molto più grande di quanti ne possa contenere.
Di default Helix Server gira con privilegi di root, e questo consente all’attaccante di avere codice iniettato attraverso la falla che viene eseguito con privilegi amministrativi, ottenendo così il controllo del sistema.
La vulnerabilità interessa la versione 11.1.2 di Helix Server per Windows, Solaris e Linux.
La nuova versione 11.1.3 ha fixato il problema.

LINK ADVISORY: Helix Server heap overflow, security alert by Evgeny Legerov

Categorie
Sicurezza, Software
Commenti RSS
Commenti RSS
Trackback
Trackback

« Mozilla Firefox 2.0.0.3 Vodafone e la truffa su come recuperare i costi di ricarica »

Lascia un commento

Puoi usare questi tag : <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Pages

  • Contact Me
  • Curriculum Vitae
  • Università

Raccomandazioni

  • Scommesse sportive
  • catalogo pmi

Recommended Sites

Categories

  • Apple (27)
  • Fun & Games (17)
  • Guide e HowTo (2)
  • Hardware (40)
  • Libri e Riviste (1)
  • Microsoft (103)
  • Mondo WWW (129)
  • Musica (2)
  • Networking (42)
  • News dal blog (23)
  • OpenSource (64)
  • Personale (66)
  • Programmazione (18)
  • Riflessioni e considerazioni (43)
  • Sicurezza (196)
  • Sistemi operativi (78)
  • Software (247)
  • Telefonia (21)
  • Tips & Tricks (3)
  • Virus & Spyware (46)

Spam Blocked

32,753 spam comments
blocked by
Akismet

Statistiche

Sponsors II


*NIX Distro

  • Anonym.OS
  • Arudius
  • BackTrack
  • Security Distros

Blog

  • 11 Settembre
  • 7 in condotta!
  • Andrea Beggi
  • BufferOverflow
  • Emanuele Mattei
  • Il Disinformatico
  • Nococozza
  • OssBlog
  • Roundhouse Kicks
  • Shannon.it
  • Sicurezza Informatica
  • Sicurezza, ICT e altro

Blogs Microsoft

  • Blog TechNet
  • Marco Russo
  • Microsoft Security
  • Raffaele Rialdi

Friends

  • Capsula
  • Codega
  • Davide Ferrario
  • Filippo Roson
  • Giova
  • Lino Possamai
  • Massimiliano Barletta
  • Moleshkino
  • Quielainsieme
  • Renzo Gazzi

Musica

  • 3 Doors Down
  • Demagogue Rock
  • GemBoy
  • GreenDay
  • Iron Maiden
  • Linkin’ Park
  • Metallica
  • Moravagine
  • Nirvana
  • Noise Avalanche
  • Offspring
  • Tobias Sammet
  • Winter Dust

Sicurezza

  • Bugtraq Mailing List Archive
  • Database Security
  • Exploit
  • Government Security
  • HackerHigh School
  • Honeynet Project
  • McAfee Research
  • RootKit
  • Secunia
  • Security Focus
  • Security Freak Videos
  • Security Wireless
  • SysWall
  • Zero-Day Tracker
  • Zone-H

Tecnologia on-line

  • BrainWeb.it
  • Hardware Upgrade
  • HTML Code Tutorial
  • My old page
  • Punto Informatico
  • Siforge
  • TechTown.IT
  • The Register
  • Tom’s Hardware

SPONSORS III

Altro


BlogItalia.it - La directory italiana dei blog


rss Commenti RSS valid xhtml 1.1 design by jide powered by Wordpress get firefox