 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 07 octobre 2009
No CERTA-2009-AVI-425 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
Vulnérabilités de FreeBSD
Tableau 1: Gestion du document
| Référence |
CERTA-2009-AVI-425 |
| Titre |
Multiples
vulnérabilités de FreeBSD |
| Date de la première
version |
07 octobre 2009 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletins de
sécurité FreeBSD du 02 octobre
2009 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Elévation de privilèges ;
- exécution de code arbitraire ;
- déni de service.
- FreeBSD version 6.3 ;
- FreeBSD version 6.4 ;
- FreeBSD version 7.1 ;
- FreeBSD version 7.2.
Deux vulnérabilités présentes dans
FreeBSD permettent à un utilisateur local de
provoquer un déni de service ou d'exécuter du
code arbitraire avec des droits élevés.
Deux vulnérabilités sont présentes dans
FreeBSD :
- la première est relative à la mise en
œuvre des tubes (pipe) et
permet à un utilisateur local de provoquer un
déni de service ou d'exécuter du code
arbitraire dans le contexte du noyau. Cette
vulnérabilité ne touche que les versions 6.x de
FreeBSD ;
- la seconde vulnérabilité touche le
composant devfs (device file system) et
permet à un utilisateur local de provoquer un
déni de service ou d'exécuter du code
arbitraire dans le contexte du noyau.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 07 octobre 2009
- version initiale.
CERTA
2012-01-04
|
 |