"We are back" « oc.at

Aktuelle Sicherheitslücken

Hansmaulwurf 20.04.2014 - 11:17 271435 843 Thread rating
Posts

smashIt

master of disaster
Avatar
Registered: Feb 2004
Location: OÖ
Posts: 5279
Zitat
Entirely personal recommendation, take it or leave it: I’ve seen and attacked enough of this codebase to remove any CUPS service, binary and library from any of my systems and never again use a UNIX system to print. I’m also removing every zeroconf / avahi / bonjour listener. You might consider doing the same.

ich sehs schon kommen beim diesjährigen ccc:
soll man nicht lieber was mit holz machen? :D

semteX

begehrt die rostschaufel
Avatar
Registered: Oct 2002
Location: Pre
Posts: 14716
oh mann cups. wirklich das letzte, aus jeder sicht

Longbow

Here to stay
Avatar
Registered: Feb 2003
Location: Homeoffice
Posts: 5418
Womit rennen die ganzen Printserver/Spooler etc in den Firmen? :eek:

COLOSSUS

Administrator
GNUltra
Avatar
Registered: Dec 2000
Location: ~
Posts: 12142
Mit irgendeinem proprietaeren Spritzgack aus den fruehen 90ern, den das inzwischen 100% ukrainisch-indisch-moldawische Dev-Team unter der Haube durch 60%+ der OpenPrinting/CUPS-Codebase augmentiert und erweitert hat, und das deshalb diese Vulns auch hat - aber halt undokumentiert. Ist aber OK, weil in der Compliance-Checklist kommt die CVE-ID nicht vor, und das ist das einzige, was wirklich zaehlt :ghug:

HaBa

Vereinsmitglied
Dr. Funkenstein
Avatar
Registered: Mar 2001
Location: St. Speidl / Gle..
Posts: 19769
Zitat aus einem Post von Longbow
Womit rennen die ganzen Printserver/Spooler etc in den Firmen? :eek:


Relativ viele, aber relativ wahrscheinlich ohne cups-browsed.

daisho

Vereinsmitglied
SHODAN
Avatar
Registered: Nov 2002
Location: 4C4
Posts: 19788
Zitat aus einem Post von COLOSSUS
Ist aber OK, weil in der Compliance-Checklist kommt die CVE-ID nicht vor, und das ist das einzige, was wirklich zaehlt :ghug:
Genaunso lafts :D

ZARO

Here to stay
Avatar
Registered: May 2002
Location: Wien 22
Posts: 986
Proxmox sollte man dringendst patchen....

COLOSSUS

Administrator
GNUltra
Avatar
Registered: Dec 2000
Location: ~
Posts: 12142
"Dringendst" ist da imho relativ (aufgrund der Architektur von Proxmox VE und MGW ist das Patchen aber auch sehr low key und ohne wochenlanges Planning - hallo, VMware! :~) - problemlos moeglich), weil...

Zitat
[...] which, under certain conditions, allows authenticated users with ‘Sys.Audit’ or ‘VM.Monitor’ privileges to manipulate API responses to include arbitrary file paths, resulting in unauthorized downloads.

mr.nice.

differential image maker
Avatar
Registered: Jun 2004
Location: Wien
Posts: 6553
Sind diesmal wieder ganz interessante Sachen dabei, Winlogon zero-day EoP sind relativ selten.
https://www.rapid7.com/blog/post/20...y-october-2024/

Daeda

Here to stay
Registered: Aug 2007
Location: Graz
Posts: 1559
panic:

Viper780

Elder
Er ist tot, Jim!
Avatar
Registered: Mar 2001
Location: Wien
Posts: 50435
Sehr sehr viele Qualcomm Chips haben einen "Use after Free" Bug.


Leider auch zwei Geräte von mir betroffen wo Samsung vor Jahren jeglichen support eingestellt hat

Jedimaster

Here to stay
Avatar
Registered: Dec 2005
Location: Linz
Posts: 3445
Wunderbar ...

COLOSSUS

Administrator
GNUltra
Avatar
Registered: Dec 2000
Location: ~
Posts: 12142
https://nvd.nist.gov/vuln/detail/CVE-2024-23113

HAHAHAHAHAHAHAHAHA!!!! Alter ich FI*KE mich an!!!

Externally-Controlled Format String.

Externally
Controlled
Format
String

Im Jahr des Herrn Zwotausendvierundzwanzig.

Wie armselig tiefst in den allerletzten Kreis der Hoelle kann diese Branche noch sinken?

Ich kann nur die "Required Actions" (gekuerzt) zitieren: "[...] discontinue use of the product [...]"

Viper780

Elder
Er ist tot, Jim!
Avatar
Registered: Mar 2001
Location: Wien
Posts: 50435
Ach komm - CVE 9,8 (von 10) ist doch nicht so schlimm. Die kennen sich halt mit Sicherheit nicht aus. Die machen doch nur Firewalls [/s]

DAO

Si vis pacem, para bellum
Avatar
Registered: Mar 2001
Location: Austria
Posts: 4979
irgendwie glaube ich ja fast das forti das mit absicht macht…

so multiple backdoor build-in firewall kann man sicher die backdoors gut an kriminelle verkaufen
Bearbeitet von DAO am 13.10.2024, 18:18
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz