| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 29 avril 2004 No CERTA-2003-AVI-067-002 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité dans les
émulateurs de terminaux
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2003-AVI-067 |
Une gestion de version détaillée se trouve à la fin de ce document.
0x1B) suivi
d'une séquence de caractères ordinaires.
Une mauvaise gestion des séquences d'échappement dans plusieurs émulateurs de terminaux permet à un individu mal intentionné de tromper la vigilance d'un utilisateur afin d'exécuter des commandes arbitraires ou de modifier certains fichiers.
Vulnérabilité dans l'émulateur de
terminaux rxvt :
http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2003:034
http://rhn.redhat.com/errata/RHSA-2003-054.html
http://forums.gentoo.org/viewtopic.php?t=42582
Vulnérabilité dans l'émulateur de
terminaux gnome-terminal :
http://rhn.redhat.com/errata/RHSA-2003-053.html
Vulnérabilité dans l'émulateur de
terminaux Eterm :
http://www.securityfocus.com/advisories/5034
http://www.debian.org/security/2004/dsa-496
Vulnérabilité dans l'émulateur de
terminaux dtterm :
http://itrc.hp.com
http://digitaldefense.net/labs/papers/Termulation.txt
rxvt :
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0022
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0023
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0066
gnome-terminal :
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0070
Eterm :
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0021
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0068
uxterm :
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0065
xterm :
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0063
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0071
dtterm :
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0064
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0065
putty :
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0069
hanterm-xf :
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0078
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0079