Probleme mit ISO9660-Dateisystemen im Linux Kernel 2.6

  • Der Linux Kernel 2.6 ist anfällig für manipulierte ISO9660-Dateisysteme, mit denen ein Angreifer ein System kompromittieren könnte. Betroffen sind alle 2.6er-Versionen bis einschließlich 2.6.11. Der Fehler sitzt im File-System-Handler von ISO9660, Rock Ridge- und Joliet-Erweiterungen; er kann von einem Angreifer dazu genutzt werden, das System abstürzen zu lassen oder Befehle mit Ring-0-Rechten (also mit Rechten, die uneingeschränkten Zugriff auf die Hardware des Systems erlauben) auszuführen.

    Sobald das präparierte Filesystem gemountet wurde, das beispielsweise von einer geliehenen CD aus zwielichtiger Quelle stammt, würde der Code ausgeführt. Selbst wenn der Nutzer sehr vorsichtig agiert, die Automount-Option abgeschaltet und keine fremde Datei gestartet hat, ließe sich so bösartiger Code ausführen. Als weiteres Anwendungsbeispiel nennt Michael Zalewski -- der Entdecker der Lücke --, dass man damit forensische Untersuchungen untergraben könnte: Wenn ein Sachbearbeiter von einem Gericht dazu beauftragt wurde, beschlagnahmte CDs zu untersuchen, könnten manipulierte Diskimages das System desjenigen infizieren oder zerstören.

    Der Fehler ist im Kernel 2.6.12-rc1 bereits beseitigt. Allerdings sagt Linus Torvalds im Changelog zu 2.6.12-rc1, dass der Code in dem gepatchten isofs Schrott sei. Seinem Advisory hat Zalewski ein Script beigelegt, mit dem man testen kann, ob der Kernel Probleme mit einem ISO9660-Image hat.

    Laut Securityfocus soll auch der Kernel 2.4 betroffen sein. Im Changelog zum aktuellen 2.4.30-rc1 steht aber nichts von einer Lösung.

    Cheers

    @Jacki:pfct:

    signatur_jack-sparrow.jpg

    Lebt in der Liebe,wie auch Christus uns geliebt hat.
      

    [ Epheser. 5,2 ]

  • Da kriege ich einen Hals!

    ISO9660 ist bestimmt bald 20 Jahre alt.

    Was macht ISO9660 schon ? :wrd:Warum kriegt man das nicht dicht:wrd:? :noid: Irre!

    "Hallo Datei, Dein Name darf nicht länger als 8 Zeichen sein und Deine Endung sogar nur 3 und Du darfst nicht größer als 2GB sein..." that's it...
    Alles andere ist Level 2 und Level 3.

    Rockrigde ist Unix und Joilet ist M$, anfällig sind beide, toll.
    Die hätten mal Cracker an der Entwicklung beteiligen sollen, die kennen sich mit primitiven Datei-Systemen besser aus.

    :tlt:Cheers:tlt:

    signatur_alien.jpg

  • Zitat

    Originally posted by AnTiTraX-2010^Alien
    Die hätten mal Cracker an der Entwicklung beteiligen sollen, die kennen sich mit primitiven Datei-Systemen besser aus.

    :muha: da koenntest du recht haben :)

    signatur_mfox.jpg

  • es gibt schon mehrere mittel, nur vermarktet die niemand.

    eine billige moeglichkeit ist, bei einem fussball spiel gegen die englaender sich in deren lager bei den hooligans in deutscher tracht aufzuhalten und fuer die eigene mannschaft zu jubeln, wenn die englaender mist bauen. danach hast du nie wieder karies

    signatur_mfox.jpg

  • Beispielsweise Strumpfhosen, die Laufmaschen bekommen müssen technisch seit 10 Jahren nicht mehr sein aber...

    Der Benzinverbrauch von Autos könnte...

    Ölwechsel müßten nicht...

    Aber...

    :tlt:Cheers:tlt:

    signatur_alien.jpg

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!