![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Stunnel
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueUsurpation du service légitme par un utilisateur local. 2 Systèmes affectésStunnel versions :
3 RésuméUn serveur habilement construit, lancé par l'intermédiaire de Stunnel, peut arriver à remplacer ce dernier en écoute. Il est alors possible pour le propriétaire du serveur d'attenter à la confidentialité des échanges normalement sécurisés par Stunnel (mots de passe,...). 4 DescriptionStunnel est un programme permettant de sécuriser une connexion réseau TCP en créant un tunnel SSL/TLS. Une mauvaise gestion des descripteurs de fichiers sensibles permet à un utilisateur local mal intentionné de remplacer le service Stunnel par le sien. Un exploit est disponible. 5 SolutionMettre à jour Stunnel.
6 DocumentationRéférence CVE CAN-2003-0740 http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0740 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||