Linux von Lücke in Ralinks-WLAN-Treiber betroffen

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
Benutzeravatar
KBDCALLS
Moderator
Beiträge: 22359
Registriert: 24.12.2003 21:26:55
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Dortmund
Kontaktdaten:

Linux von Lücke in Ralinks-WLAN-Treiber betroffen

Beitrag von KBDCALLS » 29.01.2009 13:34:25

Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.

EDV ist die Abkürzung für: Ende der Vernunft

Bevor du einen Beitrag postest:
  • Kennst du unsere Verhaltensregeln
  • Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.

rendegast
Beiträge: 15041
Registriert: 27.02.2006 16:50:33
Lizenz eigener Beiträge: MIT Lizenz

Re: Linux von Lücke in Ralinks-WLAN-Treiber betroffen

Beitrag von rendegast » 30.01.2009 00:56:51

Das ist er wohl, ein eingefügtes (UCHAR) :

Code: Alles auswählen

--- rt2570-1.1.0+cvs20060620.orig/Module/sanity.c
+++ rt2570-1.1.0+cvs20060620/Module/sanity.c
@@ -400,7 +400,7 @@
 
     COPY_MAC_ADDR(Addr2, &Fr->Hdr.Addr2);
 
-    if ((Fr->Octet[0] != IE_SSID) || (Fr->Octet[1] > MAX_LEN_OF_SSID)) 
+    if ((Fr->Octet[0] != IE_SSID) || ((UCHAR)Fr->Octet[1] > MAX_LEN_OF_SSID))
     {
         DBGPRINT(RT_DEBUG_TRACE, "PeerProbeReqSanity fail - wrong SSID IE(Type=%d,Len=%d)\n",Fr->Octet[0],Fr->Octet[1]);
         return FALSE;
Sieht so ganz unverdächtig aus.
mfg rendegast
-----------------------
Viel Eifer, viel Irrtum; weniger Eifer, weniger Irrtum; kein Eifer, kein Irrtum.
(Lin Yutang "Moment in Peking")

Benutzeravatar
schorsch_76
Beiträge: 2543
Registriert: 06.11.2007 16:00:42
Lizenz eigener Beiträge: MIT Lizenz

Re: Linux von Lücke in Ralinks-WLAN-Treiber betroffen

Beitrag von schorsch_76 » 30.01.2009 08:33:22

Was ist Fr->Octet[1] ohne den cast für ein Typ? Ein Int?

Gruß

schorsch

Benutzeravatar
hikaru
Moderator
Beiträge: 13585
Registriert: 09.04.2008 12:48:59

Re: Linux von Lücke in Ralinks-WLAN-Treiber betroffen

Beitrag von hikaru » 30.01.2009 08:42:45

Es ist ohne Cast ein CHAR. Und CHAR wird von verschiedenen Compilern auf verschiedenen Architekturen mal als UCHAR und mal als SCHAR behandelt.
Im GCC unter x86 ist es z.B. ein SCHAR, deshalb ist es dort gefährlich.

Milbret
Beiträge: 827
Registriert: 26.05.2008 12:04:54
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Nörten-Hardenberg
Kontaktdaten:

Re: Linux von Lücke in Ralinks-WLAN-Treiber betroffen

Beitrag von Milbret » 31.01.2009 10:44:47

ui das ist schlecht :(
Ich nutzte an meinem ThinkPad einen USB Stick mit rt73.
Bin ich dadurch auch gefährdet?
Falls ja, kann ich diesen ohne Konsequenzen deaktivieren, da ich eine eingebaute Intel Karte habe :)

Martin
Es gibt keine if Schleife -> http://www.if-schleife.de/
Ansonsten GPL/GNU/Linux/Debian/Free Software 4 Ever :D

Danielx
Beiträge: 6419
Registriert: 14.08.2003 17:52:23

Re: Linux von Lücke in Ralinks-WLAN-Treiber betroffen

Beitrag von Danielx » 31.01.2009 10:56:48

Milbret hat geschrieben:Bin ich dadurch auch gefährdet?
Die entsprechenden Pakete sind in Debian schon gefixt und außerdem läuft deine Karte wahrscheinlich sowieso nicht im Adhoc-Modus.

Gruß,
Daniel

Milbret
Beiträge: 827
Registriert: 26.05.2008 12:04:54
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Nörten-Hardenberg
Kontaktdaten:

Re: Linux von Lücke in Ralinks-WLAN-Treiber betroffen

Beitrag von Milbret » 31.01.2009 11:25:11

Hallo,
jo stimmt :)
Dann kann ich ja ruhig mein ThinkPad nutzen ohne schlimmes denken zu müssen :)

Martin
Es gibt keine if Schleife -> http://www.if-schleife.de/
Ansonsten GPL/GNU/Linux/Debian/Free Software 4 Ever :D

Benutzeravatar
KBDCALLS
Moderator
Beiträge: 22359
Registriert: 24.12.2003 21:26:55
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Dortmund
Kontaktdaten:

Re: Linux von Lücke in Ralinks-WLAN-Treiber betroffen

Beitrag von KBDCALLS » 31.01.2009 12:19:12

In den Debian Security Advisorys , wird ja nur Etch erwähnt. Was ist mit den Paketen von Lenny und den Treibern im Kernel selbst. Ab 2.6.24 sind die Treiber ja im Kernelsource.
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.

EDV ist die Abkürzung für: Ende der Vernunft

Bevor du einen Beitrag postest:
  • Kennst du unsere Verhaltensregeln
  • Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.

Danielx
Beiträge: 6419
Registriert: 14.08.2003 17:52:23

Re: Linux von Lücke in Ralinks-WLAN-Treiber betroffen

Beitrag von Danielx » 31.01.2009 20:44:13

KBDCALLS hat geschrieben:In den Debian Security Advisorys , wird ja nur Etch erwähnt.
Lenny wird auch erwähnt und auch dort wurden die Pakete schon gefixt:
For the upcoming stable distribution (lenny) and the unstable distribution (sid), this problem has been fixed in version 1.2.2+cvs20080623-3.
KBDCALLS hat geschrieben:Was ist mit den Paketen von Lenny und den Treibern im Kernel selbst. Ab 2.6.24 sind die Treiber ja im Kernelsource.
Nein, im Kernel ist ein anderer Treiber, siehe z.B. beim betroffenen Paket für rt2400:
This package provides source code for the rt2400 driver for Linux. This driver supports PCI and CardBus wireless network cards with the Ralink RT2400 or RT2401 chipset. An alternate driver, rt2400pci, is available in the rt2x00-source package and in the Linux kernel from version 2.6.24.
Quelle: http://packages.debian.org/lenny/rt2400-source

Gruß,
Daniel

Antworten