Risques
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
gzip 1.x.
Résumé
De multiples vulnérabilités découvertes dans gzip permettent à un utilisateur distant mal intentionné d'exécuter du code arbitraire ou de provoquer un déni de service.
Description
Trois vulnérabilités de type débordement de mémoire ont été découvertes dans les fonctions make_table() et build_tree(). Ces vulnérabilités peuvent être exploitées au moyen d'une archive compressée au format gzip afin de provoquer un déni de service et/ou d'exécuter du code arbitraire.
Une dernière vulnérabilité de type NULL pointer dans la fonction huft_build() permet à une personne malveillante de provoquer un déni de service à distance au moyen d'une archive compressée spécialement contruite.
Solution
Se référer aux bulletins de sécurité des éditeurs pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Debian DSA 1181 du 19 septembre 2006 : http://www.debian.org/security/2006/dsa-1181
- Bulletin de sécurité FreeBSD FreeBSD-SA-06:24.gzip du 19 septembre 2006 : http://security.freebsd.org/advisories/FreeBSD-SA-06:21.gzip.asc
- Bulletin de sécurité Gentoo GLSA-200609-13 du 23 septembre 2006 : http://www.gentoo.org/security/en/glsa/glsa-200609-13.xml
- Bulletin de sécurité Mandriva MDKSA-2006:167 du 20 septembre 2006 : http://wwwnew.mandriva.com/security/advisories?name=MDKSA-2006:167
- Bulletin de sécurité RedHat RHSA-2006:0667 du 19 septembre 2006 : http://rhn.redhat.com/errata/RHSA-2006-0667.html
- Bulletin de sécurité SuSE SUSE-SA:2006:056 du 26 septembre 2006 : http://lists.suse.com/archive/suse-security-announce/2006-Sep/0010.html
- Bulletin de sécurité Ubuntu USN-349-1 du 19 septembre 2006 : http://www.ubuntulinux.org/usn/usn-349-1
- Référence CVE CVE-2006-4334 https://www.cve.org/CVERecord?id=CVE-2006-4334
- Référence CVE CVE-2006-4335 https://www.cve.org/CVERecord?id=CVE-2006-4335
- Référence CVE CVE-2006-4336 https://www.cve.org/CVERecord?id=CVE-2006-4336
- Référence CVE CVE-2006-4337 https://www.cve.org/CVERecord?id=CVE-2006-4337
- Référence CVE CVE-2006-4338 https://www.cve.org/CVERecord?id=CVE-2006-4338