![]() |
|
|
AdvisoriesBei Sicherheitsüberprüfungen, Audits und eigenen Research-Tätigkeiten finden unsere Mitarbeiter in Standard-Software-Produkten immer wieder neue, noch nicht gemeldete Schwachstellen Veröffentlichte Advisories: TKADV2010-004- Google Chrome OOB Array Indexing Bug Google Chrome is vulnerable to an out-of-bounds array indexing bug, caused
TKADV2010-003- avast! 4.8 and 5.0 aavmker4.sys Kernel Memory Corruption The kernel driver aavmker4.sys shipped with avast! 4.8 and 5.0 contains a TKADV2010-002- Apple iPhone OS and Mac OS X CoreAudio Stack Buffer Overflow iPhone OS: The AudioToolbox library of iPhone OS contains a stack buffer TKADV2010-001- Oracle Solaris UCODE_GET_VERSION IOCTL Kernel NULL Pointer Dereference The kernel of Oracle Solaris contains a vulnerability in the code that The vulnerability allows a local unprivileged user the ability to panic a The issue can be triggered by sending a specially crafted IOCTL request to TKADV2009-007 - Apple iPhone OS AudioCodecs Heap Buffer Overflow The iPhone OS AudioCodecs library contains a heap buffer overflow One attack vector are iPhone ringtones with malformed sample size table TKADV2009-006- libsndfile/Winamp VOC Processing Heap Buffer Overflow libsndfile contains a heap buffer overflow vulnerability while parsing As libsndfile is used by Winamp (see [REF2]) this popular media player is See [REF3] for a list of software projects that are using the libsndfile TKADV2009-005 - xine-lib Quicktime STTS Atom Integer Overflow Xine-lib contains an integer overflow vulnerability while parsing malformed STTS atoms of Quicktime movie files. The vulnerability may be exploited by a (remote) attacker to execute arbitrary code in the context of an application using the xine library. TKADV2009-004 - FFmpeg Type Conversion Vulnerability FFmpeg contains a type conversion vulnerability while parsing malformed 4X FFmpeg is used by a lot of popular software projects like VLC media player Note: A similar issue also affects xine-lib < version 1.1.16.2 (see [7]). TKADV2009-003 - GStreamer Heap Overflow and Array Index out of Bounds Vulnerabilities The GStreamer framework is used by a lot of popular media players like TKADV2009-002 - Amarok Integer Overflow and Unchecked Allocation Vulnerabilities TKADV2009-001 - Sun Solaris aio_suspend() Kernel Integer Overflow Vulnerability This kernel vulnerability can be exploited by an unprivileged local user. TKADV2008-015 - Sun Solaris SIOCGTUNPARAM IOCTL Kernel NULL pointer dereference 1) local denial of service attacks (system crash due to a kernel panic), or [ As all Solaris Zones (Containers) share the same kernel it is possible 2) local execution of arbitrary code at the kernel level (complete system [ As all Solaris Zones (Containers) share the same kernel it is possible The issue can be triggered by sending a specially crafted IOCTL request to the kernel. TKADV2008-014 - MPlayer TwinVQ Processing Stack Buffer Overflow Vulnerability TKADV2008-013 - VLC media player RealMedia Processing Integer Overflow Vulnerability TKADV2008-012 - VLC media player cue Processing Stack Overflow Vulnerability
VLC handles subtitles automatically. It just checks the presence of a subtitle file with the same name of the loaded video. If such a subtitle file is found, VLC loads and parses the file. TKADV2008-010 - VLC media player TiVo ty Processing Stack Overflow Vulnerability The VLC media player contains a stack overflow vulnerability while parsing malformed TiVo ty media files. The vulnerability can be trivially exploited by a (remote) attacker to execute arbitrary code in the context of VLC media player. TKADV2008-009 - WebEx Meeting Manager ActiveX Stack Buffer Overflow When WebEx's Meeting Manager is installed, the following vulnerable ActiveX control is registered on the system: ClassID: 32E26FD9-F435-4A20-A561-35D4B987CFDC While this control is marked as safe for scripting, the control has been designed so that it can only be run from the "webex.com" domain. In practice this requirement can be bypassed through the use of any Cross Site Scripting (XSS) vulnerabilities in the WebEx domain. Exploitation could also occur through the use of DNS poisoning attacks. TKADV2008-008 - G DATA AntiVirus/InternetSecurity/TotalCare 2008 GDTdiIcpt.sys Memory Corruption Vulnerability Release Date: 2008/09/17 1) local denial of service attacks (system crash due to a kernel panic), or 2) local execution of arbitrary code at the kernel level (complete system The issue can be triggered by sending a specially crafted IOCTL request. TKADV2008-007- Linux Kernel SCTP-AUTH API Information Disclosure Vulnerability and NULL PointerDereferences Release Date: 2008/09/09 Additionally, there are various NULL pointer dereferences in the SCTP-AUTH API. All of the SCTP-AUTH socket options could cause a kernel panic if the extension is disabled and the API is envoked. Exploitation of these vulnerabilities can allow an unprivileged attacker to crash the system (Denial of Service). Buffer-Overflow-Schwachstelle im Java-Interpreter AKADV2008-001 - Openfire Jabber-Server: Multiple Vulnerabilities Der frei verfügbare Jabber-Server "Openfire" besitzt einige Schwachstellen in der webbasierten Administrationsoberfläche. 1) die Umgehung der Authentisierung und somit Vollzugriff auf die Administrationskonsole http://www.andreas-kurtz.de/advisories/AKADV2008-001-v1.0.txt TKADV2008-006 - CA HIPS KmxFw.sys Kernel Memory Corruption Der mit verschiedenen Produkten von Computer Associates (CA) ausgelieferte Kernel Treiber KmxFw.sys beinhaltet eine Schwachstelle bei der Verarbeitung von bestimmten IOCTL-Anfragen. Die Ausnutzung der Schwachstelle ermöglicht einem unprivilegierten Angreifer: 1) die Durchführung eines Denial-of-Service-Angriffs (Absturz des Systems aufgrund einer Kernel Panic), sowie TKADV2008-005 - Linux Kernel snd_seq_oss_synth_make_info() Information Disclosure Vulnerability Dieses Advisory beschreibt eine Schwachstelle innerhalb des Linux Kernels, die einem unprivilegierten Angreifer den Zugriff auf sensitive Informationen (Systempasswörter, etc.) erlaubt. TKADV2008-003 - Sun Solaris SIOCSIPMSFILTER Kernel Integer Overflow Der Kernel von Sun Solaris beinhaltet eine Schwachstelle bei der Verarbeitung von bestimmten IOCTL-Anfragen. Die Ausnutzung der Schwachstelle ermöglicht einem unprivilegierten Angreifer: 1) die Durchführung eines Denial-of-Service-Angriffs (Absturz des Systems aufgrund einer Kernel Panic), sowie Da alle Solaris Zones (Container) sich ein und denselben Kernel teilen, kann die Schwachstelle dazu missbraucht werden, um ausgehend von einer unprivilegierten Zone das komplette System lahmzulegen oder aus einer unprivilegierten Zone auszubrechen und somit das gesamte System (alle Zonen) zu kompromittieren. TKADV2008-004 - Kaspersky kl1.sys Kernel Stack Overflow Der mit verschiedenen Produkten von Kaspersky ausgelieferte Kernel Treiber kl1.sys beinhaltet eine Schwachstelle bei der Verarbeitung von bestimmten IOCTL-Anfragen. Die Ausnutzung der Schwachstelle ermöglicht einem unprivilegierten Angreifer: 1) die Durchführung eines Denial-of-Service-Angriffs (Absturz des Systems aufgrund einer Kernel Panic), sowie Schwachstelle in Novell GroupWise Im GroupWise Mail-System von Novell war es möglich, trotz SSL-Verschlüsselung die Kommunikation zwischen Client und Server anzugreifen und die Anmeldeinformationen (Benutzername und Passwort) abzugreifen, ohne dass dies für den Anwender sichtbar wäre. Möglich war dieser so genannte Man-In-The-Middle-Angriff durch gravierende Fehler bei der Implementierung der Verschlüsselung des Protokolls, das für die Kommunikation zwischen Client und Server genutzt wird. TKADV2008-002 - avast! 4.7 aavmker4.sys Kernel Memory Corruption Der mit avast! 4.7 ausgelieferte Kernel Treiber aavmker4.sys beinhaltet eine Schwachstelle bei der Verarbeitung von bestimmten IOCTL-Anfragen. Die Ausnutzung der Schwachstelle ermöglicht einem unprivilegierten Angreifer: 1) die Durchführung eines Denial-of-Service-Angriffs (Absturz des Systems aufgrund einer Kernel Panic), sowie TKADV2008-001 - Panda Internet Security/Antivirus+Firewall 2008 cpoint.sys Kernel Driver Memory Corruption Vulnerability Der mit Panda Internet Security and Antivirus+Firewall 2008 ausgelieferte Kernel Treiber cpoint.sys beinhaltet eine Schwachstelle bei der Verarbeitung von bestimmten IOCTL-Anfragen. Die Ausnutzung der Schwachstelle ermöglicht einem unprivilegierten Angreifer: 1) die Durchführung eines Denial-of-Service-Angriffs (Absturz des Systems aufgrund einer Kernel Panic), sowie TKADV2007-005 - Check Point VPN-1 SecuRemote/SecureClient fw.sys Kernel Driver Memory Corruption Vulnerability Der mit SecuRemote/SecureClient ausgelieferte Kernel Treiber fw.sys beinhaltet eine Schwachstelle bei der Verarbeitung von bestimmten IOCTL-Anfragen. Die Ausnutzung der Schwachstelle ermöglicht einem unprivilegierten Angreifer: 1) die Durchführung eines Denial-of-Service-Angriffs (Absturz des Systems aufgrund einer Kernel Panic), sowie TKADV2007-001 - Mac OS X TIOCSETD IOCTL Kernel Memory Corruption Vulnerability Der Kernel von Apples Mac OS X (xnu) beinhaltet eine Schwachstelle bei der Verarbeitung von bestimmten IOCTL-Anfragen. Die Ausnutzung der Schwachstelle ermöglicht einem unprivilegierten Angreifer: 1) die Durchführung eines Denial-of-Service-Angriffs (Absturz des Systems aufgrund einer Kernel Panic), sowie TKADV2007-002 - Apple QuickTime STSD Heap Overflow Vulnerability Apples QuickTime beinhaltet einen Heap Overflow bei der Verarbeitung sogenannter Sample Table Sample Descriptor (STSD) Atoms. Eine Ausnutzung dieser Schwachstelle erlaubt einem Angreifer neben der Durchführung eines Denial of Service ebenfalls die Ausführung von beliebigem Programmcode im Kontext des angemeldeten Benutzers. Die Schwachstelle kann dabei über eine speziell präparierte MOV-Datei ausgenutzt werden, die innerhalb einer Webseite eingebettet oder per Mail versendet wird. TKADV2007-003 - Mac OS X AppleTalk AIOCSETZNUSAGE IOCTL Kernel Stack Overflow Zeitpunkt der Veröffentlichung: 01.03.2008 Der Kernel von Apples Mac OS X (xnu) beinhaltet eine Schwachstelle bei der Verarbeitung von bestimmten IOCTL-Anfragen. Die Ausnutzung der Schwachstelle ermöglicht einem unprivilegierten Angreifer: 1) die Durchführung eines Denial-of-Service-Angriffs (Absturz des Systems aufgrund einer Kernel Panic), sowie |
![]() |