Risque

Exécution d'un code arbitraire à distance.

Systèmes affectés

stunnel de la version 3.15 à la version 3.21.c.

Résumé

stunnel est un utilitaire qui permet de détourner les canaux de communication classiques en les redirigeant dans un tunnel sécurisé.

Une vulnérabilité présente dans stunnel permet à un utilisateur mal intentionné d'éxecuter du code arbitraire à distance.

Description

Un administrateur malveillant peut, en utilisant une vulnérabilité de type "chaîne de format", forcer l'exécution d'un code arbitraire à distance avec les privilèges de l'utilisateur du processus stunnel.

Cette vulnérabilité n'est exploitable qu'en mode client : utilisation de stunnel avec l' option -n service et l'option -c (mode client).

Solution

Installer la version 3.22 disponible sur le site

http://www.stunnel.org
.

Des correctifs sont également disponibles sous forme de paquetages pour les distributions Linux (cf. section Documentation).

Documentation