 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 28 mai 2010
No CERTA-2010-AVI-233 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités dans FreeBSD
Tableau 1: Gestion du document
| Référence |
CERTA-2010-AVI-233 |
| Titre |
Multiples
vulnérabilités dans FreeBSD |
| Date de la première
version |
28 mai 2010 |
| Date de la dernière
version |
- |
| Source(s) |
Bulletins de
sécurité FreeBSD du 27 mai
2010 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Déni de service à distance ;
- contournement de la politique de sécurité
;
- atteinte à l'intégrité des
données ;
- atteinte à la confidentialité des
données.
FreeBSD 8.0 et antérieurs.
Plusieurs vulnérabiltiés ont été
découvertes dans FreeBSD permettant, entre
autre, l'élévation de privilèges.
Trois vulnérabilités ont été
corrigées dans différentes versions du
système d'exploitation FreeBSD :
- une vulnérabilité dans OPIE
permettant un déni de service à distance a
été corrigée ;
- une vulnérabilité dans nfsclient
permettant l'élévation de privilèges a
été corrigée ;
- une vulnérabilité dans jail
permettant le contournement de la politique de
sécurité, l'atteinte à la
confidentialité et l'intégrité des
données a été corrigée.
Se référer aux bulletins de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 28 mai 2010
- version initiale.
CERTA
2012-01-04
|
 |