Risque

Exécution de code arbitraire à distance.

Systèmes affectés

  • Clients et serveurs Subversion versions 1.5.6 et antérieures ;
  • clients et serveurs Subversion versions 1.6.0 à 1.6.3 (incluses).

Résumé

De multiples vulnérabilités dans Subversion permettent d'exécuter du code arbitraire à distance.

Description

De multiples débordements de mémoire ont été découverts dans Subversion. La bibliothèque libsvn_delta n'effectue pas suffisamment de validations des flux, ce qui peut être exploité pour exécuter du code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation