S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 21 novembre 2005
No CERTA-2005-AVI-434-001 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilité dans
l'utilitaire unzip
Tableau 1: Gestion du document
| Référence |
CERTA-2005-AVI-434-001 |
| Titre |
Vulnérabilité dans
l'utilitaire unzip |
| Date de la première
version |
03 novembre 2005 |
| Date de la dernière
version |
21 novembre 2005 |
| Source(s) |
Bulletin de
sécurité Mandriva MDKSA-2005:197 du
26 octobre 2005 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
Elevation de privilèges.
Unzip 5.52 et versions antérieures.
Deux vulnérabilités dans l'utilitaire unzip
permet à un utilisateur local mal intentionné
d'élever ses privilèges.
Unzip est un utilitaire de décompression
d'archive.
- Une vulnérabilité affectant la version 5.51
et versions antérieures d'unzip permet
à un utilisateur local mal intentionné
d'élever ses privilèges (CAN-2005-0602) ;
- une seconde vulnérabilité affectant cette
fois la version 5.52 d'unzip ainsi que les versions
antérieures permet à un undividu malveillant
d'élever ses privilèges (CAN-2005-2475).
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 03 novembre 2005
- version initiale.
- 21 novembre 2005
- ajout des références aux bulletins de
sécurité Debian et Ubuntu.
CERTA
2012-01-04
|