Sicherheitslücke in PS4/PS5: Zugriff auf Kernel möglich

Eine neu entdeckte Sicherheitslücke in den Spielkonsolen PlayStation 4 und PlayStation 5 könnte es einem bösartigen PPPoE-Server ermöglichen, einen Denial-of-Service-Angriff durchzuführen oder sogar Code im Kernel-Kontext auszuführen. Die Schwachstelle, die auf eine fehlerhafte Implementierung der Speicherverwaltung zurückzuführen ist, kann zur Überschreibung und zum Überlesen von Heap-Buffern führen.

Die betroffene Funktion sppp_ipcp_RCR in der Netzwerkverwaltung der Konsolen verarbeitet Netzwerkpakete ohne ausreichende Überprüfung der Länge der eingehenden Daten. Dies ermöglicht es einem Angreifer, durch manipulierte Netzwerkpakete über einen PPPoE-Server die Kontrolle über das System zu erlangen. Die Schwachstelle ist identisch mit der bereits im Jahr 2006 identifizierten CVE-2006-4304 und betrifft die Behandlung ungültiger Optionen, die zu einem Heap-Buffer-Overflow und -Overread führen können.

Exploits, die diese Schwachstelle ausnutzen, könnten es ermöglichen, willkürlichen Code innerhalb des Kernel-Kontexts der Konsole auszuführen, was zu einem vollständigen Systemkompromiss führen könnte. Dabei könnte der Angriff sowohl dazu genutzt werden, das Gerät außer Betrieb zu setzen, als auch sensible Informationen auszuspähen oder weitergehende Netzwerkangriffe zu initiieren.

Related Posts

Sicherheitslücken im Paket-Tracking-System von GLS aufgedeckt

Bei einem Vortrag auf dem Winterkongress der Digitalen Gesellschaft Schweiz in Winterthur wurde ein Forschungsprojekt vorgestellt, das Schwachstellen in deutschen Paketverfolgungs-Websites untersucht. Nachdem bereits Sicherheitsprobleme bei DHL, DPD und UPS öffentlich gemacht wurden, stehen nun Erkenntnisse über GLS im Fokus.

Read More

Sicherheitslücke in pfSense WebGUI ermöglicht Cross-Site Scripting

Eine kritische Sicherheitslücke wurde in der WebGUI der pfSense Firewall-Software entdeckt, die Versionen bis einschließlich pfSense Plus 23.09.1 und pfSense CE 2.7.2 betrifft. Die Schwachstelle wurde von Li Jiantao von STAR Labs SG Pte. Ltd. identifiziert und trägt die Kennung WID-SEC-2024-0948.

Read More

OpenShift: Root-Node Zugriff und Denial of Service möglich

Red Hat hat am 25. April 2024 ein wichtiges Sicherheits- und Bugfix-Update für die OpenShift Container Platform Version 4.15.10 veröffentlicht. Dieses Update beinhaltet wichtige Sicherheitskorrekturen sowie Verbesserungen und Fehlerbehebungen für die Plattform.

Read More