Mindestens 16 Jahre alter Bug in VMS gefunden

Ich bin heute durch Zufall bei Hoffman Labs ueber einen Pointer auf eine - wohl auch exploitbare - Sicherheitsluecke in VMS gestolpert, die auf der DEFCON 16 vorgestellt wurde.
Was ist hieran nun interessant? Zum einen sicherlich die Kombination aus dem Anspruch, besonders sicher zu sein und der doch recht langen Verweildauer des Bugs in VMS - auf comp.os.vms wird davon berichtet, dass VMS 5.5 von 1992 betroffen ist, 4.7 von 1987 allerdings nicht. Zum anderen ist verwunderlich, dass die Entdecker des Bugs angeben, kaum VMS-Erfahrung zu besitzen und den Bug trotzdem relativ schnell gefunden haben.
Dass bei VMS - gerade und insbesondere in letzter Zeit - eine ganze Menge schief gelaufen ist, laesst sich wohl nicht verleugnen. Dass sich nun aber ein Buffer Overflow in einem davon angeblich nicht anfaelligen Betriebssystem ueber so lange Zeit haelt, ohne entdeckt zu werden, ist schon verwunderlich. Besondere Brisanz erhaelt der Fall, da sich dieser Bug auch zur privilege elevation ausnutzen laesst — etwas, das unter VMS eigentlich auch schwieriger gehen soll als unter - sagen wir - Unixoiden.
Mal schauen, welchen Effekt dieser Bug in der Wahrnehmung der Oeffentlichkeit hat. Immerhin laufen ja doch noch einige nicht unbedingt unwichtigen Systeme unter VMS.


4 Geräusche zu “Mindestens 16 Jahre alter Bug in VMS gefunden”

  1. Solarix sagt:

    Um es auf schwäbisch zu sagen…. Die kochat au blos mit Wasser. ;)

    Ich glaub wer fehlerfreie Software sucht, sollte sich die 18kbyte grosse Steuerungssoftware des MIT fuer Apollo ansehen.

  2. Schlens sagt:

    Sicher kochen die bloss mit Wasser. Aber zumindest wurden bei VMS im Gegensatz zu *nix keine loechrigen Toepfe verwendet ;-)

  3. Solarix sagt:

    hihihi loechrige Toepfe sind aber extrem populär. Noch sehr viel loechrigeren Toepfen wurden schon sogar Steuerungssoftware fuer Flugzeugtraeger anvertraut. ;)

  4. Patrick sagt:

    Von Steuerungssystemen in kerntechnischen Anlagen ganz zu schweigen. Na ja, auch in VMS darf mal ein Bug unentdeckt bleiben. :)

Auch rumtönen?