
Nicht nur die Musikindustrie macht Jagd auf Filesharing-User. Wer ?ber das Netzwerk von eMule Dateien tauscht, kann nun auch einer gef?hrlichen Sicherheitsl?cke aufsitzen. Betroffen sind alle User, von denen die Version v.42d genutzt wird. Kostya Kortchinsky, der das Leck ?ber die Mailing-Liste von Full-Disclosure kommuniziert hat, weist darauf hin, dass m?glicherweise auch fr?here Versionen betroffen sein k?nnten.
Buffer-Overflow kann ausgel?st werden
Laut Kortchinsky ist das Sicherheitsloch in der einer fehlerhaften DecodeBase16(...)-Funktion begr?ndet. ?ber diese Funktion werden hexadezimale Zeichenketten dekodiert. Eingesetzt werden diese zum Beispiel im Webserver- oder IRC-Client-Code. Wird ?ber einen solchen Code - etwa ?ber das SENDLINK-Kommando im IRC-Client ? eine lange Zeichenkette gesendet, k?nnen Angreifer einen Buffer Overflow ausl?sen, der es erlaubt beliebigen Code auf dem Rechner auszuf?hren. Auf diese Weise lassen sich Viren, W?rmer oder auch Trojaner auf den jeweiligen Rechner, auf dem der Puffer?berlauf ausgef?hrt wurde, geschleust werden.
Neue Version bereits verf?gbar
Die eMule-Entwickler haben inzwischen eine neue Version, v.42e, zum Download bereitgestellt, die das Sicherheitsloch beheben soll.
Buffer-Overflow kann ausgel?st werden
Laut Kortchinsky ist das Sicherheitsloch in der einer fehlerhaften DecodeBase16(...)-Funktion begr?ndet. ?ber diese Funktion werden hexadezimale Zeichenketten dekodiert. Eingesetzt werden diese zum Beispiel im Webserver- oder IRC-Client-Code. Wird ?ber einen solchen Code - etwa ?ber das SENDLINK-Kommando im IRC-Client ? eine lange Zeichenkette gesendet, k?nnen Angreifer einen Buffer Overflow ausl?sen, der es erlaubt beliebigen Code auf dem Rechner auszuf?hren. Auf diese Weise lassen sich Viren, W?rmer oder auch Trojaner auf den jeweiligen Rechner, auf dem der Puffer?berlauf ausgef?hrt wurde, geschleust werden.
Neue Version bereits verf?gbar
Die eMule-Entwickler haben inzwischen eine neue Version, v.42e, zum Download bereitgestellt, die das Sicherheitsloch beheben soll.