| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 30 décembre
2002 No CERTA-2002-AVI-284 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans
KDE
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2002-AVI-284 |
Une gestion de version détaillée se trouve à la fin de ce document.
Exécution de commandes arbitraires.
Tous les systèmes UNIX avec KDE versions 2.x et 3.x (jusqu'à la version 3.0.5 incluse).
Une mauvaise interprétation des paramètres des instructions transmises au shell permet l'exécution de commandes arbitraires.
KDE est un environnement graphique sous UNIX, souvent installé par défaut.
Une vulnérabilité dans la gestion des paramètres des instructions transmises au shell sous KDE permet l'exécution de commandes arbitraires sur le système.
http://download.kde.org/stable/3.0.5a/
http://ftp.kde.org/pub/kde/security_patches/
Avis de sécurité KDE :
http://www.kde.org/info/security/advisory-20021220-1.txt