![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
l'application Stunnel
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service. 2 Systèmes affectésStunnel versions 3.24 et antérieures et versions 4.03 et antérieures. 3 RésuméUne vulnérabilité de l'application Stunnel permet à un utilisateur mal intentionné de provoquer un déni de service. 4 DescriptionStunnel est une application utilisée pour encapsuler
des connexions réseau. Elle permet de créer un
tunnel sécurisé en utilisant SSL/TLS. Lorsque l'application Stunnel est en écoute des connexions entrantes (sans être invoquée par xinetd), elle peut être configurée pour lancer soit un fil d'exécution (thread), soit un processus fils. Dans le second cas, un signal SIGCHLD sera reçu lorsque le processus fils sera lancé. Une mauvaise gestion des signaux SIGCHLD par l'application permet à un utilisateur mal intentionné de provoquer un déni de service. 5 SolutionAppliquer le correctif de votre éditeur. 6 DocumentationAvis de sécurité RedHat RHSA-2003:221-01 : http://www.redhat.com/apps/support/errata/ Référence CVE CAN-2002-1563 : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-1563 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||