Schwachstelle in DTOA betrifft auch das Matheprogramm

Kritische Sicherheitslücke in MatLab gemeldet

Über eine Sicherheitslücke im Mathematikprogramm MatLab von MathWorks können Angreifer beliebigen Schadcode in ein betroffenes System einspeisen.

Laut einer Meldung von Security Reason tritt die Sicherheitslücke in Version 7.9.0.529 (R2009b) von MatLab auf. Die Sicherheitslücke entsteht durch einen Verarbeitungsfehler in der verwendeten KDE Bibliothek bei der Umwandlung von Fließkommzahlen, wie sie von Maksymilian Arciemowicz Ende vergangenen Jahres entdeckt wurde.

Angreifer können die Schwachstelle durch Manipulation von MatLab (.m) Dateien auslösen. Durch gezielte Manipulation solcher Dateien besteht die Chance, dass beliebiger Schadcode in ein betroffenes System eingespeist wird. Der Angriff erfordert das manuelle Öffnen einer präparierten Datei durch den Anwender. Ein Patch oder Update liegt bislang nicht vor. (vgw)