Kritische Sicherheitslücke in Ganglia gemeldet

Über eine Schwachstelle in Ganglia können Angreifer über das lokale Netzwerk unter Umständen beliebigen Schadcode in ein betroffenes System einspeisen.

Laut einem Bericht von Secunia tritt die Sicherheitslücke in Version 3.1.1 von Ganglia auf. Andere Versionen der Anwendung sind unter Umständen ebenfalls betroffen. Die Schwachstelle entsteht durch einen Begrenzungsfehler in der Funktion „process_path()“ in der Datei „server.c“. Durch gezielte Manipulation dieser Funktion besteht die Gefahr, dass ein Stack-basierter Pufferüberlauf ausgelöst wird, mit dessen Hilfe Angreifer beliebigen Schadcode in ein betroffenes System einspeisen können. Ein Patch war bis zum Redaktionsschluss nicht bekannt.