Neue Version von Rumpus beseitigt Sicherheitslücke

Über eine Schwachstelle in der File-Transfer-Anwendung Rumpus (Apple) können Angreifer beliebigen Schadcode einspeisen. Ein Patch steht zur Verfügung.

Laut einer Meldung der Sicherheitsexperten von Secunia tritt die Schwachstelle in Version 6.0 von Rumpus auf. Frühere Versionen der Anwendung sind unter Umständen ebenfalls betroffen. Im FTP-Dienst tritt bei der Verarbeitung der Befehle „MKD“, „XMKD“, „RMD“ unter Umständen ein Stack-basierter Pufferüberlauffehler auf. Angreifer können auf diese Weise beliebigen Schadcode in ein betroffenes System einspeisen. Die neuste Version 6.0.1 von Rumpus beseitigt diesen Mangel.