 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 30 juillet 2004
No CERTA-2004-AVI-135-007 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilité de
Neon
Tableau 1: gestion du document
| Référence |
CERTA-2004-AVI-135-007 |
| Titre |
Vulnérabilité de
Neon |
| Date de la première
version |
20 avril 2004 |
| Date de la dernière
version |
30 juillet 2004 |
| Source(s) |
Liste de diffusion BugTraq |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Déni de service ;
- exécution de code arbitraire.
Neon versions antérieures à la version
0.24.5.
Plusieurs vulnérabilités de type format
string ont été découvertes dans
Neon qui permettent à un utilisateur mal
intentionné de réaliser un déni de service
ou d'exécuter du code arbitraire à distance.
Neon est une bibliothèque cliente WebDAV
utilisée par un grand nombre d'applications WebDAV comme
subversion, cadaver, sitecopy et
OpenOffice.
Plusieurs vulnérabilités de type format
string sont présentes dans le code de cette
bibliothèque.
Mettre à jour votre version de Neon (cf. section
documentation).
- 20 avril 2004
- version initiale.
- 3 mai 2004
- ajout de la référence au bulletin de
sécurité RedHat RHSA:2004-163 pour
OpenOffice.
- 10 mai 2004
- ajout des références aux bulletins de
sécurité RedHat, SUSE et SGI, correction de la
référence Debian.
- 11 mai 2004
- ajout de la référence au bulletin de
sécurité GLSA 200405-01 de Gentoo.
- 11 mai 2004
- ajout de la référence au bulletin de
sécurité GLSA 200405-04 de Gentoo pour
OpenOffice.
- 12 mai 2004
- ajout des références aux bulletins de
sécurité FreeBSD, OpenBSD et NetBSD.
- 09 juin 2004
- ajout des références aux bulletins de
sécurité SUSE et RedHat.
- 30 juillet 2004
- ajout de la référence au bulletin de
sécurité Mandrake MDKSA-2004:078.
CERTA
2012-01-04
|
 |