Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Les versions de FileZilla antérieures à 2.2.23 sont affectées.
Résumé
Une vulnérabilité identifiée dans FileZilla permet à un utilisateur malveillant distant d'exécuter du code arbitraire sur la machine vulnérable.
Description
FileZilla est un client FTP (FTP, pour File Transfert Protocol). Une vulnérabilité de type débordement de tampon a été identifiée quand celui-ci manipule les réponses issues d'un serveur FTP. Un utilisateur malveillant peut exécuter du code arbitraire à distance, s'il parvient à mener l'utilisateur sur son serveur FTP spécialement construit pour exploiter cette vulnérabilité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de mise à jour http://sourceforge.net/project/shownotes.php?release_id=416790
- Site du projet FileZilla : http://sourceforge.net/projects/filezilla