![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
serveur de news INN d'ISC
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance.2 Systèmes affectésINN version 2.4.0.3 RésuméUne vulnérabilité présente dans le serveur de news innd livré avec le paquetage INN (InterNetNews) d'ISC (Internet Software Consortium) peut être exploitée par un utilisateur mal intentionné afin d'exécuter du code arbitraire sur la plate-forme vulnérable.4 DescriptionUne vulnérabilité de type débordement de mémoire est présente dans la routine ARTpost() du serveur de news innd.Un utilisateur mal intentionné peut exploiter cette vulnérabilité à distance afin d'exécuter du code arbitraire sur la plate-forme vulnérable avec les privilèges du service innd. 5 SolutionLa version 2.4.1 de INN corrige cette vulnérabilité.6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||