15/07/2008 16H18 Référence Secunia : SA31080 Date de publication : 2008-07-15
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : DoS, Accès au système Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Fedora 8
Fedora 9
Description :
Fedora a réalisé une mise à jour pour newsx. Cela corrige une vulnérabilité, qui pourrait être exploitée par des personnes malintentionnées pour compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limitation dans la fonction "read_article()" dans src/getarticle.c. Cela pourrait être exploité pour causer un débordement de la pile (stack overflow) via a specially crafted NNTP packet.
Solutions :
Appliquez les paquetages mis à jour via the yum utility ("yum mise à jour newsx").
Vulnérabilité découverte par :
Rapporté par Enrico Scholz dans un Red Hat bug report.
Veuillez noter : L'information sur laquelle est basée ce bulletin Secunia provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.