| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 05 août
2004 No CERTA-2004-ALE-004-003 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité du
composant dtlogin de CDE
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2004-ALE-004 |
Une gestion de version détaillée se trouve à la fin de ce document.
Au moyen d'une trame habilement constituée, un utilisateur mal intentionné peut exploiter une vulnérabilité présente dans le composant dtlogin afin d'exécuter du code arbitraire sur la plate-forme vulnérable.
http://www-1.ibm.com/services/continuity/recover1.nsf/mss/MSS-OAR-E01-2004.0545.1
http://www-1.ibm.com/services/continuity/recover1.nsf/mss/MSS-OAR-E01-2004.0552.1
http://www.itrc.hp.com
http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F57539
ftp://patches.sgi.com/support/free/security/advisories/20040801-01-P.asc
http://www.immunitysec.com/downloads/dtlogin.sxw.pdf
http://www.kb.cert.org/vuls/id/179804
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0368