| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 22 juillet 2005 No CERTA-2005-AVI-124-005 |
Affaire suivie par :
CERTA
Objet : Multiples
vulnérabilités dans le client Telnet
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2005-AVI-124 |
Une gestion de version détaillée se trouve à la fin de ce document.
Exécution de code arbitraire.
Client Telnet.
Deux vulnérabilités découvertes dans le client Telnet permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sur le système vulnérable.
Le client Telnet permet d'émuler un terminal à distance.
Deux vulnérabilités de type débordement de mémoire peuvent être exploitées au travers des fonctions slc_add_reply() et env_opt_add(). Ces vulnérabilités permettent à un individu mal intentionné d'exécuter du code arbitraire à distance, au moyen de réponses malicieusement constituées.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://www.idefense.com/application/poi/display?id=220&type=vulnerabilities
http://www.idefense.com/application/poi/display?id=221&type=vulnerabilities
http://www.kb.cert.org/vuls/id/291924
http://web.mit.edu/kerberos/www/advisories/MITKRB5-SA-2005-001-telnet.txt
http://www.debian.org/security/2005/dsa-697
http://www.debian.org/security/2005/dsa-699
http://www.debian.org/security/2005/dsa-731
http://www.gentoo.org/security/en/glsa/glsa-200504-04.xml
http://www.mandrakesoft.com/security/advisories?name=MDKSA-2005:061
http://rhn.redhat.com/errata/RHSA-2005-327.html
http://rhn.redhat.com/errata/RHSA-2005-330.html
http://www.novell.com/linux/security/advisories/2005_09_sr.html
http://download.fedora.redhat.com/pub/fedora/linux/core/updates/2/
http://download.fedora.redhat.com/pub/fedora/linux/core/updates/3/
ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-05:01.telnet.asc
http://www.openbsd.org/errata.html#telnet
http://sunsolve.sun.com/search/document.do?assetkey=1-26-57755-1
http://support.avaya.com/elmodocs2/security/ASA-2005-132_RHSA-2005-327.pdf
http://www.debian.org/security/2005/dsa-765
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0468
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-0469