![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
subversion
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésToutes les versions de subversion antérieures à la version 1.0.5.3 RésuméUne vulnérabilité dans subversion permet à un utilisateur mal intentionné de créer un déni de service ou d'exécuter du code arbitraire à distance.4 Descriptionsubversion est un système client/serveur utilisé pour la gestion des versions de fichiers essentiellement textuels.Le service svnserve permet un accès aux fichiers gérés par subversion en utilisant une URI (Uniform Resource Identifier) du type svn://, svn+ssh:// ou svn+*:// (tunnels). Une mauvaise gestion de la longueur de l'URI envoyée par le client permet à un utilisateur mal intentionné de créer un déni de service ou d'exécuter du code arbitraire à distance avec les privilèges du service svnserve. 5 SolutionSe référer à la section Documentation pour l'obtention des correctifs.La version 1.0.5 de subversion corrige cette vulnérabilité. La dernière version de subversion est téléchargeable à l'adresse : http://subversion.tigris.org/project_packages.html 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||