![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités de
Ximian Evolution
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésXimian Evolution versions 1.2.2 et antérieures. 3 RésuméLe client mél Ximian Evolution présente trois vulnérabilités qui permettent à un utilisateur mal intentionné d'exécuter du code arbitraire ou de provoquer un déni de service. 4 DescriptionDeux vulnérabilités concernent le codage UUEncode. La première permet, en
construisant malicieusement un en-tête UUEncode, de provoquer l'arrêt brutal de
l'application Evolution. La deuxième permet de provoquer
un déni de service sur le système en utilisant
plusieurs codages UUEncode
itératifs. Une autre vulnérabilité concerne certains fichiers au format MIME. Il est possible d'y inclure un code arbitraire qui sera exécuté par le système vulnérable. 5 SolutionInstaller la version 1.2.3 de Ximian Evolution : http://www.ximian.com ou consulter l'éditeur pour connaître la disponibilité des correctifs :
6 DocumentationAvis de sécurité CoreSecurity CORE-20030304-01 : http://www.coresecurity.com/common/showdoc.php?idx=309&idxseccion=10 Référence CVE CAN-2003-0128 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0128 Référence CVE CAN-2003-0129 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0129 Référence CVE CAN-2003-0130 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0130 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||