![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de la
commande file
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire.2 Systèmes affectésLes versions de file antérieures à 3.41 sont vulnérables.La version 3.41 de file corrige cette vulnérabilité. 3 RésuméUne vulnérabilité de type débordement de mémoire est présente dans la commande file.4 DescriptionLa commande file présente sur de nombreux systèmes Unix/Linux est utilisée pour déterminer le type d'un fichier.
Une vulnérabilité de type débordement de mémoire est présente dans la routine de traitement des en-têtes de fichiers ELF (Executable and Linking Format). En utilisant la commande file pour déterminer le type d'un fichier habilement constitué, un utilisateur peut déclencher l'exécution d'un code arbitraire contenu dans ce fichier. 5 SolutionAppliquer le correctif fourni par l'éditeur (Cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||