Einspeisung von Schadcode möglich

Sicherheitslücke in Bibliothek libnids gemeldet

Über eine Sicherheitslücke in der unter Linux und BSD-Betriebssystemen verbreiteten Sicherheitsbibliothek „libnids“ können Angreifer beliebigen Schadcode einspeisen.

Laut einer Meldung des Xorl-Blog tritt die Sicherheitslücke in Version 1.2.3 der Bibliothek libnids auf. Bei der Bibliothek handelt es sich um eine unter Linux häufig verwendete Sicherheitskomponente („Network Intrusion Detection Systems“, NIDS), die in allen aktuellen Distributionen und bei vielen Anwendungen zum Einsatz kommt.

In der neusten Version 1.2.4 von libnids wurde der Mangel laut Versionshinweis bereits beseitigt. Updates für die gängigen Linux Distributionen sind in den nächsten Tagen zu erwarten. (vgw)