![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
FreeBSD
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance.2 Systèmes affectésToutes les versions de FreeBSD.3 RésuméUne vulnérabilité dans l'utilitaire fetch permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.4 Descriptionfetch est un utilitaire permettant le téléchargement de fichiers en utilisant les protocoles FTP, HTTP et HTTPS.Une vulnérabilité de type débordement d'entier dans l'analyse des en-têtes HTTP permet à un utilisateur mal intentionné, en créant une réponse aux en-têtes habilement constitués, d'exécuter du code arbitraire à distance sur la plate-forme vulnérable. 5 Contournement provisoireEn attendant l'application du correctif, ne pas utiliser l'utilitaire fetch mais l'utilitaire ftp (présent dans la base du système FreeBSD) qui n'est pas affecté par cette vulnérabilité.6 SolutionSe référer au bulletin de sécurité de FreeBSD pour l'obtention du correctif (cf. section Documentation).7 DocumentationBulletin de sécurité FreeBSD FreeBSD-SA-04:16.fetch du 18 novembre 2004 :ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-04:16.fetch.asc Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||