![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
susehelp
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire. 2 Systèmes affectés
3 RésuméUne vulnérabilité du paquetage susehelp permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance. 4 DescriptionLe paquetage susehelp contient
de l'aide pour l'installation et la configuration de la
distribution SuSE. Ce paquetage n'est pas installé par
défaut. Un des programmes CGI (Common Gateway Interface) présente une vulnérabilité, qui peut être exploitée si l'utilitaire susehelp est accessible depuis un serveur HTTP installé sur la machine. Dans ce cas-là, il est possible d'exécuter du code arbitraire avec les droits du serveur (wwwrun). 5 SolutionAppliquer le correctif disponible sur le site de SuSE (cf. section Documentation). 6 DocumentationAvis de sécurité SuSE SuSE-SA:2003:005 : http://www.suse.de/de/security/2003_005_susehelp.html Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||