SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
GNU Queue : Vulnérabilités de Dépassement de Tampon
22/01/2007 09H09
Référence Secunia : SA13909
Date de publication : 2005-01-19
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Elévation de privilèges
Lieu : Système local
Solutions :
Non corrigée
Produit :
GNU Queue 1.x
Référence CVE :
CVE-2004-0555
Description :
jaguar a rapporté quelques vulnérabilités dans GNU Queue, qui pourraient être exploitées par des utilisateurs locaux malveillants pour obtenir des privilèges plus élevés.
Les vulnérabilités sont causées du fait que certaines erreurs de limites dans "queue.c" et queued.c" et pourrait être exploitée pour entrainer des buffer overflows.
L'exploitation de ce problème pourrait entrainer des privilèges plus élevés.
Solutions :
Secunia n'est actuellement pas au courant d'une version officiellement mise à jour, qui corrige les vulnérabilités.
Les paquetages mis à jour ont été réalisés par certains éditeurs Linux.
Vulnérabilité découverte par :
jaguar
Référence :
http://www.debian.org/security/2005/dsa-643
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|