![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
l'outil de développement CVS
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueUsurpation locale de privilèges. 2 Systèmes affectésTout système Unix avec un serveur CVS. 3 RésuméUn utilisateur local mal intentionné peut faire exécuter des commandes arbitraires avec les privilèges d'une victime lançant la commande cvsbug. 4 DescriptionCVS (« Concurrent Versions System ») est un système client/serveur pour la gestion des versions de fichiers. cvsbug est un script écrit en shell Unix permettant à un utilisateur quelconque de remonter aux développeurs de CVS un bogue quelconque. Une mauvaise gestion des fichiers temporaires peut être détournée pour écraser des fichiers accessibles en écriture à l'utilisateur exécutant cvsbug. 5 SolutionSe référer aux bulletins de sécurité des éditeurs pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||