Risque
- Déni de service
Systèmes affectés
- FreeBSD versions 5.5 et antérieures.
- FreeBSD versions 6.1 et antérieures ;
Résumé
Une vulnérabilité dans la bibliothèque de fonctions libarchive de FreeBSD permet à un utilisateur malintentionné de provoquer un déni de service du système vulnérable.
Description
La bibliothèque de fonctions libarchive de FreeBSD permet la mise en œuvre dans des applications de la manipulation d'archives de différents formats (tar, cpio, ...). Une vulnérabilité dans cette bibliothèque permet à un utilisateur malintentionné de provoquer un déni de service de la machine vulnérable par le biais d'une archive tar construite de façon particulière.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité FreeBSD SA-06:24 du 08 novembre 2006 : ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-06:24.libarchive.asc
- Référence CVE CVE-2006-5680 https://www.cve.org/CVERecord?id=CVE-2006-5680