SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
UnixWare / Open Unix : mises à jour pour ftp
21/01/2007 02H46
Référence Secunia : SA8200
Date de publication : 2003-03-04
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Open UNIX 8.x.x
UnixWare 7.x.x
Référence CVE :
CVE-2003-0041
Description :
SCO a réalisé des mises à jour pour kerberos pour corriger une vulnérabilité dans le ftp client.
Le problème est que si un nom de fichier commence avec a pipe, ensuite le reste du nom de fichier est passé à system() call, cela permet à des serveurs malicieux pour créer des fichiers arbitraires ou exécuter des commandes arbitraires.
Solutions :
Mettre à jour erg712227.pkg.Z est disponible depuis:
ftp.sco.com/pub/updates/UnixWare/CSSA-2003-SCO.3
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|