Einbruchsgefahr für Telefonie-Server

rollo

IPPF-Promi
Mitglied seit
5 Jul 2004
Beiträge
8,321
Punkte für Reaktionen
5
Punkte
38
Einbruchsgefahr für Telefonie-Server

Wade Alcorn von Portcullis Computer Security hat eine verwundbare Stelle in der Telekommunikations-Software Asterisk gemeldet. Demnach lässt sich im Parser, über den Asterisk via TCP/IP erhaltene Kommandos von zugelassenen Nutzern verarbeitet, wegen eines Programmierfehlers ein Pufferüberlauf induzieren. Die Parserfunktion scheitert, wenn man sie mit speziell präparierten Zeichenketten füttert, löst aber keine Fehlerbehandlung aus. Laut Alcorn können in dieser Situation Angreifer den Instruction Pointer kontrollieren und so zu beliebigen Speicherstellen verzweigen, um eigenen Programmcode auszuführen. Alcorn konnte mit einem Testprogram Root-Rechte auf einem über TCP/IP zugänglichen Asterisk-Rechner erlangen.

Mehr => heise online
 
Um die Bedrohung etwas einzugrenzen, hier noch der Rest der Nachricht im Heise Newsticker:

Nach aktuellem Stand ist zumindest Asterisk 1.0.7 auf Linux betroffen, freilich nur dann, wenn das Manager-Interface aktiviert ist. In der Grundkonfiguration der Open-Source-Software ist das nicht der Fall. Die Entwickler-Gemeinde, allen voran Mark Spencer, bestätigt die Anfälligkeit. Wer das Manager-Interface wirklich benötigt, kann sich vor Attacken schützen, indem er in der Datei /etc/asterisk/manager.conf die Zeile "write = command" auskommentiert oder die Version 1.0.8 aus dem Entwicklungszweig installiert.
 
Kostenlos!

Statistik des Forums

Themen
248,474
Beiträge
2,292,226
Mitglieder
377,924
Neuestes Mitglied
falonso197