Quantcast
Channel: sys4 AG
Viewing all articles
Browse latest Browse all 268

Entwarnung für Postfix und CVE-2015-0235 (GHOST)

$
0
0

Qualys beschreibt in seinem Security Advisory CVE-2015-0235 eine schwerwiegende Sicherheitslücke in glibc. Die Lücke ist ein buffer overflow in der gethostbyname-Funktion, weshalb Qualys die Lücke „GHOST“ genannt hat.

Viele Applikationen nutzen die glibc und deshalb sind potentiell auch viele Dienste auf Servern von der Lücke betroffen. Postfix kann nicht als Einfallstor genutzt werden. Es nutzt die besagte Funktion seit 2002 nicht mehr. In einer E-Mail schrieb Wietse Venema, der Autor von Postfix, hierzu:

Postfix does not use gethostbyname() since 2002. You have to explictly compile Postfix for pre-IPv6 systems with -DNO_IPV6 to enable the gethostbyname() calls.

Some library function might use gethostbyname(). I have no control over that.

—Wietse Venema

Zu diesem Schluss sind auch die Experten bei Qualys gekommen. Sie testeten viele Applikationen und schreiben in http://seclists.org/oss-sec/2015/q1/283:

"Here is a list of potential targets that we investigated (they all call gethostbyname, one way or another), but to the best of our knowledge, the buffer overflow cannot be triggered in any of them:

apache, cups, dovecot, gnupg, isc-dhcp, lighttpd, mariadb/mysql, nfs-utils, nginx, nodejs, openldap, openssh, postfix, proftpd, pure-ftpd, rsyslog, samba, sendmail, sysklogd, syslog-ng, tcp_wrappers, vsftpd, xinetd."

—Qualys Security Advisory

So ziemlich alle Linux-Distributionen stellen mittlerweile Updates zur Verfügung. Nach dem Einspielen müssen betroffene Dienste gestoppt und gestartet werden - ein reload genügt in der Regel nicht. Ein Reboot ist nicht notwendig.


Viewing all articles
Browse latest Browse all 268

Trending Articles


“BAHAY KUBO HUGOT”


FORTUITOUS EVENT


Pokemon para colorear


Girasoles para colorear


OFW quotes : Pinoy Tagalog Quotes


“Mr bolero banat lines”


Re:Mutton Pies (lleechef)


Ka longiing longsem kaba skhem bad kaba khlain ka pynlong kein ia ka...


Vimeo Create - Video Maker & Editor 1.5.2 by Vimeo Inc


Vimeo 10.7.1 by Vimeo.com, Inc.


UPDATE SC IDOL: TWO BECOME ONE


KASAMBAHAY BILL IN THE HOUSE


Pocoyo para colorear


Sapos para colorear


Patama Quotes – Tanga love tagalog quotes


“Hanggang s apag tanda natin”


RE: Mutton Pies (frankie241)


Hato lada ym dei namar ka jingpyrshah jong U JJM Nichols Roy (Bah Joy) ngin...


Vimeo 10.7.0 by Vimeo.com, Inc.


Vimeo 11.6.0 by Vimeo.com, Inc.