„`html
Zusammenfassung
Eine kritische Stack-basierte Buffer-Overflow-Schwachstelle wurde in Shibby Tomato bis Version 1.28.0000 identifiziert. Die Vulnerabilität betrifft die DNS-List-Rendering-Funktion des HTTP-Daemon-Prozesses und ermöglicht Angreifern Remote Code Execution. Das betroffene Projekt wurde durch FreshTomato abgelöst.
Betroffene Systeme
Vulnerable Versionen:
- Shibby Tomato bis einschlieĂźlich Version 1.28.0000
- Betroffen sind Systeme mit aktivierter DNS-List-Rendering-Funktionalität
Hinweis: Das Projekt wurde durch FreshTomato superseded. Betroffene Administratoren sollten ein Upgrade erwägen.
Technische Details
Die Vulnerabilität liegt in der Funktion sub_407220 des Daemon-Prozesses /usr/sbin/httpd. Bei der Verarbeitung von DNS-Listen-Eingaben erfolgt keine ausreichende Validierung der Eingabedaten, was zu einem Stack-basierten Buffer Overflow führt.
Der angreifbare Code akzeptiert unkontrollierte Eingaben ohne Boundary-Checking. Dies ermöglicht es einem Remote-Angreifer, den Stack zu überschreiben und beliebigen Code mit den Rechten des httpd-Prozesses auszuführen.
CVSS Score: 8.8 (High)
Angriffsvektor: Network (keine Authentifizierung erforderlich)
Empfohlene Massnahmen
- Sofortig: Betroffene Systeme aus dem Produktivbetrieb nehmen oder isolieren
- Upgrade: Auf FreshTomato oder eine gepatchte Version migrieren
- Kompensating Controls: Zugriff auf Port 80/443 durch Firewall-Regeln beschränken
- Monitoring: Logs auf verdächtige HTTP-Requests analysieren
- Alternative: Evaluierung von Alternativ-Firmware durchfĂĽhren
Bewertung
Diese Schwachstelle stellt ein erhebliches Risiko dar. Der hohe CVSS-Score kombiniert mit der fehlenden Patch-Verfügbarkeit und dem bereits veralteten Projekt-Status erfordert schnelle Handlung. Unternehmen sollten priorität auf die Migration zu FreshTomato legen.
„`