Risque
- Atteinte à la confidentialité des données
Systèmes affectés
OpenBSD 3.x sur architecture i386.
Description
Une vulnérabilité a été découverte dans les fonctions copy au niveau du noyau. Un utilisateur mal intentionné peut exploiter cette vulnérabilité pour porter atteinte à la confidentialité des données présentes sur le système vulnérable.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité OpenBSD du 28 février 2005 http://www.openbsd.org/errata.html#locore.patch
- Mise à jour de sécurité OpenBSD 3.5 : ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.5/i386/028_locore.patch
- Mise à jour de sécurité OpenBSD 3.6 : ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.6/i386/011_locore.patch