![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Dnsmasq
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésDnsmasq versions 2.49 et antérieures.3 RésuméPlusieurs vulnérabilités présentes dans Dnsmasq permettent à un utilisteur distant de provoquer un déni de service ou d'exécuter du code arbitraire.4 DescriptionDeux vulnérabilités sont présentes dans Dnsmasq. Elles sont relatives à la mise en œuvre du protocole TFTP et permettent à un utilisateur distant malintentionné de provoquer un déni de service ou d'exécuter du code arbitraire. Dnsmasq doit être compilé avec le support du protocole TFTP pour que la faille soit exploitable.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). La version 2.50 corrige le problème : http://www.thekelleys.org.uk/dnsmasq/ 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||