![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
composant dtlogin de CDE
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance.2 Systèmes affectésCDE (Common Desktop Environment) est une interface graphique livrée sur de nombreuses plates-formes Unix.3 RésuméUne vulnérabilité dans dtlogin peut être exploitée par un utilisateur mal intentionné afin d'exécuter du code arbitraire sur une plate-forme vulnérable.4 Descriptiondtlogin est un des composants de CDE (Common Desktop Environment). Il permet de créer des sessions sur des plate-formes distantes via le protocole XDMCP (X Display Manager Control Protocol).
Au moyen d'une trame habilement constituée, un utilisateur mal intentionné peut exploiter une vulnérabilité présente dans le composant dtlogin afin d'exécuter du code arbitraire sur la plate-forme vulnérable. 5 Contournement provisoire
6 Solution
7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||