Pufferüberlauf in Blue Coats WinProxy

In Blue Coats WinProxy kann eine präparierte HTTP-CONNECT-Anfrage zu einem Pufferüberlauf führen. In der Folge stürzt der Proxy ab, möglicherweise können Angreifer aber auch Code einschmuggeln.

vorlesen Druckansicht 1 Kommentar lesen
Lesezeit: 1 Min.
Von

In Blue Coats WinProxy kann eine überlange HTTP-CONNECT-Anfrage zu einem Pufferüberlauf führen. Dadurch stürzt der Proxy ab, möglicherweise können Angreifer aber auch Code einschmuggeln, meldet der Sicherheitsdienstleister iDefense.

Nähere Details zur Lücke nennt iDefense allerdings nicht. Betroffen seien jedoch die Versionen 6.1a und 6.0r1c. Blue Coat stellt inzwischen Version 6.1r1c zum Download zur Verfügung, die den Fehler nicht mehr enthält. Nutzer der Software sollten entweder auf die bereitgestellte Version aktualisieren oder alternativ den HTTP-Proxy deaktivieren.

Siehe dazu auch:

(dmk)