Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Debian Linux Woody et Sid ;
- Gentoo Linux.
- Mandrake Linux Corporate Server 2.1 ;
- Mandrake Linux versions 9.2 et antérieures ;
- SuSE Linux Desktop 1.0 ;
- SuSE Linux Enterprise Server 7 ;
- SuSE Linux Office Server ;
- SuSE Linux Standard Server 8 ;
- SuSE Linux versions 9.0 et antérieures ;
Résumé
Une vulnérabilité dans le serveur HylaFAX permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.
Description
HylaFAX est un serveur de Fax. Une vulnérabilité dans le serveur hfaxd permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance avec les droits du super-utilisateur root.
Solution
Mettre à jour HylaFAX selon le système concerné (cf. section Documentation).
Documentation
- Avis de sécurité Debian DSA-401-1 : http://www.debian.org/security/2003/dsa-401
- Avis de sécurité Gentoo GLSA:200311-03 : http://www.securityfocus.com/archive/1/345066/2003-11-18/2003-11-24/0
- Avis de sécurité Mandrake MDKSA-2003:105 : http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2003:105
- Avis de sécurité SuSE-SA:2003:045 : http://www.suse.de/de/security/2003_045_hylafax.html
- Site de HylaFAX : http://www.hylafax.org