|
|
SecurInfos.info - Bulletins de sécurité informatique, Alertes et Protection
GNOME-DB : Vulnérabilités de Format de Chaines - libgda 
26/10/2005 10H22
Référence Secunia : SA17323
Risque : Moyennement Critique. Niveau 3 sur 5.
Impact : Accès au système
Lieu : A distance
Solutions : Non corrigée
Produit : GNOME-DB 1.x
Référence CVE : http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2005-2958
Description : Steve Kemp a rapporté deux vulnérabilités dans GNOME-DB libgda, qui pourraient être exploitées par des personnes malintentionnées pour compromettre un système vulnérable.
Les vulnérabilités sont causées du fait d'erreurs de formatage de chaînes dans les fonctions "gda_log_error()" et "gda_log_message()" de "gda-log.c". Cela pourrait être exploité pour exécuter des commandes arbitraires dans une application vulnérable.
La vulnérabilité affecte la version 1.9.100. Les autres versions pourraient également être affectées.
Note: La vulnérabilité affecte apotentiellement toutes les applications qui utilisent libgda.
Solutions : Désactiver la fonctionnalité de log libgda.
Quelques éditeurs Linux ont réalisé des paquetages corrigés.
Vulnérabilité découverte par : Steve Kemp
Référence : Debian:
http://www.debian.org/security/2005/dsa-871
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|