 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 18 octobre 2007
No CERTA-2005-AVI-188-006 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités dans bzip2
Tableau 1: Gestion du document
| Référence |
CERTA-2005-AVI-188-006 |
| Titre |
Multiples
vulnérabilités dans bzip2 |
| Date de la première
version |
02 juin 2005 |
| Date de la dernière
version |
18 octobre 2007 |
| Source(s) |
Mise à jour de
sécurité de l'éditeur du 26
mai 2005 |
| Pièce(s) jointe(s) |
|
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Déni de service ;
- atteinte à la confidentialité des
données ;
- atteinte à l'intégrité des
données.
bzip2 1.x.
bzip2 est un outil de compression.
- Une première vulnérabilité permet
à un individu malintentionné de porter atteinte
à la confidentialité et à
l'intégrité des données au moyen de
liens symboliques contenus dans une archive
spécialement construite (CAN-2005-0953) ;
- une seconde vulnérabilité présente
dans l'application bzip2 permet à un utilisateur
distant malintentionné, au moyen d'une archive
spécialement construite, de consommer une grande
partie des ressources CPU du système afin de
réaliser un déni de service
(CAN-2005-1260).
Se référer aux bulletins de
sécurité des éditeurs pour l'obtention des
correctifs (cf. section Documentation).
Appliquer la mise à jour de sécurité de
l'éditeur disponible à l'adresse suivante :
http://www.bzip.org/downloads.html
- 02 juin 2005
- version initiale.
- 03 juin 2005
- ajout d'une nouvelle vulnérabilité, de la
référence CVE et des références
aux bulletins de sécurité Mandriva et
Debian.
- 14 juin 2005
- ajout de la référence au bulletin de
sécurité SUSE SUSE-SR:2005:015.
- 17 juin 2005
- ajout de la référence au bulletin de
sécurité RedHat RHSA-2005:474.
- 01 juillet 2005
- ajout de la référence au bulletin de
sécurité FreeBSD SA-05:14.
- 07 juillet 2005
- ajout de la référence au bulletin de
sécurité Debian DSA-741.
- 18 octobre 2007
- ajout de la référence au bulletin de
sécurité Sun 103118.
CERTA
2012-01-04
|
 |