Risque
- Exécution d'un code arbitraire à distance
Systèmes affectés
stunnel de la version 3.15 à la version 3.21.c.
Résumé
stunnel est un utilitaire qui permet de détourner les canaux de communication classiques en les redirigeant dans un tunnel sécurisé.
Une vulnérabilité présente dans stunnel permet à un utilisateur mal intentionné d'éxecuter du code arbitraire à distance.
Description
Un administrateur malveillant peut, en utilisant une vulnérabilité de type "chaîne de format", forcer l'exécution d'un code arbitraire à distance avec les privilèges de l'utilisateur du processus stunnel.
Cette vulnérabilité n'est exploitable qu'en mode client : utilisation de stunnel avec l' option -n service et l'option -c (mode client).
Solution
Installer la version 3.22 disponible sur le site
http://www.stunnel.org
.
Des correctifs sont également disponibles sous forme de paquetages pour les distributions Linux (cf. section Documentation).
Documentation
- Avis de sécurité MDKSA-2002:004 de Mandrake : http://www.mandrakesecure.net/en/advisories/2002/MDKSA-2002-004.php
- Avis de sécurité RHSA-2002:002 de RedHat : http://www.redhat.com/support/errata/RHSA-2002-002.html