Risque

  • Elévation de privilèges ;
  • exécution de code arbitraire à distance ;
  • déni de service.

Systèmes affectés

  • OpenBSD 3.3 et versions antérieures ;
  • FreeBSD 5.0, FreeBSD 4.8 et versions antérieures ;
  • NetBSD 1.6.1 et versions antérieures ;
  • Versions de Mac OS X antérieures à 10.2.6.

Description

Une vulnérabilité de type débordement de mémoire est présente dans la fonction realpath() de la bibliothèque standard C (libc) sur différents systèmes d'exploitation de souche BSD (FreeBSD, NetBSD, OpenBSD, Mac OS X).

Cette vulnérabilité peut être exploitée au travers d'applications utilisant cette fonction, comme le service ftp (ftpd), pour réaliser une exécution de code arbitraire pouvant entraîner une élévation de privilèges ou un déni de service.

Solution

Appliquer le correctif de l'éditeur :

Documentation