|
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 24 février
2005
No CERTA-2005-AVI-067-005 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilité de Emacs
et XEmacs
Tableau 1: Gestion du document
| Référence |
CERTA-2005-AVI-067-005 |
| Titre |
Vulnérabilité de
Emacs et XEmacs |
| Date de la première
version |
11 février 2005 |
| Date de la dernière
version |
24 février 2005 |
| Source(s) |
Bulletins de
sécurité Debian DSA-670 et
DSA-671 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
Exécution de code arbitraire.
- Emacs versions 20.x ;
- Emacs version 21.3 et versions
antérieures ;
- XEmacs version 21.4 et versions
antérieures.
Une vulnérabilité dans l'utilitaire
movemail de Emacs et XEmacs permet
à un utilisateur mal intentionné, via un serveur
POP3 malicieusement constitué, d'exécuter du code
arbitraire avec les droits de l'application Emacs ou
XEmacs.
Se référer au bulletin de sécurité
de l'éditeur pour l'obtention des correctifs (cf.
section Documentation).
- 11 février 2005
- version initiale.
- 14 février 2005
- ajout de la référence au bulletin de
sécurité FreeBSD.
- 16 février 2005
- ajout de la référence aux bulletins de
sécurité Gentoo et Mandrake.
- 17 février 2005
- ajout de la référence aux bulletins de
sécurité RedHat RHSA-2005:110 et
RHSA-2005:133.
- 18 février 2005
- ajout de la référence au bulletin de
sécurité Debian DSA-685.
- 24 février 2005
- ajout des références aux bulletins de
sécurité NetBSD.
CERTA
2012-01-04
|
|