Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Neue Sicherheitslücke in Opera (https://www.trojaner-board.de/2512-neue-sicherheitsluecke-opera.html)

Apache 10.02.2003 19:21

Betroffen sind:

Opera6.05 build 1140
Opera7 beta2 build 2577
Opera7.00 build 2637
Opera7.01 build 2651

also alle Opera-Versionen.

Es handelt sich um ein Buffer Overflow Vulnerability, das auftritt wenn über einen HTTP Link ein zu langer Benutzername (mehr als 2624 Zeichen) übergeben wird. Es kann auf diese Art und Weise beliebiger Code ausgeführt werden.

Lösung des Problems:

Im Sprachfile (*.lng) in der Zeile 21463= ....
die zwei %s löschen.
Es empfiehlt sich eine Suchfunktion zu verwenden ;)

Link kann ich noch keinen anbieten, da es noch auf keiner Website steht.

Apache 10.02.2003 19:34

*nachobenschieb* :D

Trabant 10.02.2003 20:42

@ Apache:

... danke für den Tipp. Woher stammt eigentlich die Quelle dafür?

Grüße
Trabant
http://home.arcor.de/monsvocat/Again...Log01Small.gif

Apache 10.02.2003 21:11

Stammt aus der Mailingliste von securityfocus.com in der ich eingetragen bin. Aus dem Bereich bugtraq.

Wer den ganzen Artikel haben will, bei mir melden.

Trabant 10.02.2003 21:16

@ Apache:

... yo please. Ein mal an mich.

Danke Dir schon mal vorab.

Grüße
Trabant
http://home.arcor.de/monsvocat/Again...Log01Small.gif

Apache 10.02.2003 21:19

Unterweg auf deine Mailadresse.

Trabant 10.02.2003 21:23

@ Apache:

... danke Freund. Hast was gut bei mir. So und jetzt komm in die Taverne Andreas ärgern. Sein "Freund" hat ein dickes Prob.

Grüße
Trabant
http://home.arcor.de/monsvocat/Again...Log01Small.gif

mmk 10.02.2003 21:39

Danke! [img]smile.gif[/img]

http://online.securityfocus.com/archive/1/311194

[ 10. Februar 2003, 21:40: Beitrag editiert von: mmk ]

Apache 10.02.2003 21:41

@mmk

Ja jetzt ist er da aber bei meinem ersten Posting war er es noch nicht. Dauert bei denen immer ein bisschen.
Brauch ich wenigstens nicht mehr editieren. [img]graemlins/daumenhoch.gif[/img]

BEASTIEPENDENT 10.02.2003 22:57

</font><blockquote>Zitat:</font><hr />Original erstellt von Apache:
Im Sprachfile (*.lng) in der Zeile 21463= ....
die zwei %s löschen.
</font>[/QUOTE]Done, THX! ;) [img]graemlins/daumenhoch.gif[/img]

Hendrik 11.02.2003 10:20

Hallo,

ich hatte vorhin mal ein Mail an Karsten Mehrhoff geschickt und dieser hatte irgendwie mehr Glück beim Lesen des Links als wir:

[schnipp]
Vulnerable in tested :
Opera6.05 build 1140
Opera7 beta2 build 2577
Unvulnerable in tested :
Opera7.00 build 2637
Opera7.01 build 2651
[/schnapp]

Also kann ich wieder die ursprüngliche Sprachdatei nehmen mit den "%s".

Also aufgepasst beim Andreasärgern... ;)

Gruß Hendrik

Apache 11.02.2003 17:27

@Henrik

Das würde ich nicht machen, die Versionen wurden zwar noch nicht getestet aber der Bug betrifft sicherlich auch diese Versionen. Ist ja seit der 6.05er da, also warum sollten die Versionen nicht betroffen sein?

mmk 11.02.2003 17:35

</font><blockquote>Zitat:</font><hr />Original erstellt von Apache:
die Versionen wurden zwar noch nicht getestet aber der Bug betrifft sicherlich auch diese Versionen. Ist ja seit der 6.05er da, also warum sollten die Versionen nicht betroffen sein?[/QB]</font>[/QUOTE]Ich verstehe das so:

</font><blockquote>Zitat:</font><hr />Tested on :

Opera
Opera6.05 build 1140
Opera7 beta2 build 2577
Opera7.00 build 2637
Opera7.01 build 2651</font>[/QUOTE]Und dann:

</font><blockquote>Zitat:</font><hr />Unvulnerable in tested :

Opera7.00 build 2637
Opera7.01 build 2651</font>[/QUOTE]Also bezüglich des Bugs sind die beiden letztgenannten Browserversionen "nicht angreifbar".

Ede Wolf 11.02.2003 18:07

Gut zu wissen...

Denny 11.02.2003 19:48

*hüstel*

Schon wieder ein Bug? Aber wie nun ist denn die Version 7.01 betroffen oder nicht :confused:


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131