Risques

  • Contournement de la politique de sécurité
  • Déni de service
  • Exécution de code arbitraire

Systèmes affectés

unace version 1.2b (dernière version libre) et versions antérieures.

Résumé

Plusieurs vulnérabilités dans unace permettent à un utilisateur mal intentionné de contourner la politique de sécurité (altérer des données), réaliser un déni de service ou exécuter du code arbitraire à distance sur la plate-forme vulnérable.

Description

unace est un outil de manipulation d'archives au format ACE.
Plusieurs vulnérabilités sont présentes dans unace :

  • Des vulnérabilités de type débordement de mémoire dans la manipulation d'archives au format ACE malicieusement construites (CAN-2005-0160) ;
  • des vulnérabilités de type traversée de répertoires (directory traversal) lors de l'extraction d'archives au format ACE malicieusement construites (CAN-2005-0161) ;
  • des vulnérabilités de type débordement de mémoire dans la manipulation des arguments passés à l'exécutable unace particulièrement longs (CAN-2005-0160).

Ces vulnérabilités permettent à un utilisateur mal intentionné de contourner la politique de sécurité (altérer des données), réaliser un déni de service ou exécuter du code arbitraire à distance sur la plate-forme vulnérable.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation