Sicherheitslücke in OTTD - Druckversion +- TT-MS Headquarters (https://www.tt-ms.de/forum) +-- Forum: Allgemeines rund um Transport Tycoon (/forumdisplay.php?fid=71) +--- Forum: Allgemeines zu OpenTTD (/forumdisplay.php?fid=20) +--- Thema: Sicherheitslücke in OTTD (/showthread.php?tid=1441) |
Sicherheitslücke in OTTD - killking - 06.09.2005 12:58 Hi, Wurde von meinem Bruder auf diesen Bericht über OTTD hingewiesen: Zitat:- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - Anscheinend gibt es für dieses Problem noch keine Lösungsvorschläge (siehe workaround) Und bitte fragt mich net was "format string vulnerabilities" sind, das weiß ich auch net.wollts nur mal Posten damit ihr bescheid wißt. Auf DIESER Seite steht das ganze. Viel Spaß noch beim OTTD zocken! # EDIT: Mein 666ster Post! - AnD - 06.09.2005 16:20 ist das schon im http://www.tt-forums.net bekannt? - hab jetzt keine Lust zu m suchen . Gruß AnD - killking - 06.09.2005 17:06 Ich auch net. *spam* - Bernhard - 06.09.2005 19:15 a remote attacker could exploit these vulnerabilities to crash the OpenTTD server or client and possibly execute arbitrary code with the rights of the user running OpenTTD. ein Angreifer könnte den OTTD-Server übernehmen. betr. 0.4.0.1 rev 1 wir sind bei 2920 - killking - 06.09.2005 23:01 Na dann ist ja alles in Butter. - AnD - 07.09.2005 10:49 wer sagt, daß der Fehler unter 2920 beseitigt worden ist? Gibt es dazu ein Statemant? Gruß AnD - Bernhard - 07.09.2005 11:27 und was ist so schlimm daran dass ein böser Finger den Spieleserver cracked? Und stimmt das überhaupt was der Typ da behauptet? Und gilt das ggf nur für Linux, aber nicht für Dosen? - AnD - 07.09.2005 12:57 jaja . Fragen über Fragen . aber trotzdem finde ich bedenklich, daß jemand den Server übernehmen und somit also den Rechner kapern kann ., naja, zum Glück kann ich ja nicht online spielen ;( ., also keine Gefahr für mich . Gruß AnD - pETe! - 07.09.2005 12:59 AFAIK gibt es garkein dedicated mehr für w32. oder war das nur der standalone? - Bernhard - 07.09.2005 13:24 Zitat:Original von AnDwieso eigentlich nicht. Leitung so mies? - RK - 07.09.2005 14:08 Zitat:Original von Bernhard >A remote attacker could exploit these vulnerabilities to crash the >OpenTTD server or client and possibly execute arbitrary code with the >rights of the user running OpenTTD. Der Angreifer von außerhalb kann diese Schwachstelle ausnutzen um einen Crash des Servers oder Clienten auszulösen und kann möglicherweise auch einen beliebigen Programmcode mit den Rechten des Users (Bei XP i.d.R Administrator-Rechte) ausführen. - Bernhard - 07.09.2005 14:26 ok. Aber das Problem bezog sich auf die Linux-Version, gell?! Also, ich hab Win98SE, null problem edit: habs mal im OTTD-Forum geposted, mal sehen. - ramstein7 - 07.09.2005 15:25 Ich hab auch Win 98SE! - RK - 07.09.2005 15:26 könnte aufgrund der quellseite sein (hoffentlich) - Bernhard - 07.09.2005 15:29 Antwort von lucaspiller (dev) hier: Zitat:If you are running an OpenTTD server, which is version 0.4.0.1 (and not the Gentoo patched version), then yes, it is possible (and rather easy) to crash the game server (not the machine, just the program). It could also be possible to run code on the system as the user who is running the server, but this is unlikely, and depends on your operating system. |