SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
SSH URL catcher buffer overflow
21/01/2007 00H20
Référence Secunia : SA7615
Date de publication : 2002-11-27
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
SSH Secure Shell pour Workstations 3.x
Description :
SSH Secure Shell pour Windows implémente une URL catcher, toutefois cela contient un tampon non-vérifié, si l'utilisateur clique cela URL it pourrait permettre des commandes arbitraires être exécuté
Solutions :
Mettre à jour en version 3.1.5 ou 3.2.2 qui n'est pas vulnérable à cette faille.
3.2.2:
http://ftp.ssh.com/priv/secureshell/6g3zslpk/windows/
3.1.5:
http://ftp.ssh.com/priv/secureshell/h7cq89th/windows/
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|