|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
GNU Screen UTF-8 Character Handling Vulnérabilités
25/10/2006 11H12
Référence Secunia :
SA22583
Date de publication :
2006-10-25
Risque :
Relativement faible. Niveau 2 sur 5.
Impact :
DoS, Accès au système
Lieu :
A distance
Solutions :
Correctif de l'éditeur
Produit :
GNU Screen 4.x
Référence CVE :
http://www.secunia.com/cve_reference/CVE-2006-4573/
Description :
Quelques vulnérabilités ont été identifiées dans GNU Screen, qui pourraient être exploitées par des personnes malintentionnées pour causer un Déni de Service (DoS) ou potentiellement compromettre un système vulnérable.
Les vulnérabilités sont causées du fait d'erreurs dans l'interprétation de certain des caractères UTF-8. Cela pourrait être exploité pour planter GNU Screen ou potentiellement exécuter des commandes arbitraires par printing une chaîne spécialement conçue to the window.
La vulnérabilité est rapportée en versions inférieures à 4.0.3.
Solutions :
Mettre à jour en version 4.0.3.
Vulnérabilité découverte par :
L'éditeur crédite cstone et Rich Felker
Référence :
http://lists.gnu.org/archive/html/screen-users/2006-10/msg00028.html
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|
|