Risque
- Contournement de la politique de sécurité
Systèmes affectés
- GNU tar versions antérieures à 1.18 ;
- OpenSolaris sur SPARC de svn_01 à svn _115 ;
- OpenSolaris sur x86 de svn_01 à svn_11.
- Solaris 10 sur SPARC sans le patch 139099-03 ;
- Solaris 10 sur x86 sans le patch 139100-03 ;
- Solaris 9 sur SPARC ;
- Solaris 9 sur x86 ;
Résumé
Une vulnérabilité de GNU tar permet de contourner la politique de sécurité.
Description
Un manque de vérification de certains attributs d'une archive tar permet à un utilisateur malveillant d'extraire des fichiers ou des dossiers contenus dans l'archive vers des emplacements arbitraires. Un utilisateur exploitant cette vulnérabilité peut contourner la politique de sécurité en créant ou en écrasant des données sensibles.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Avaya ASA-2007-383 du 26 septembre 2007 : http://support.avaya.com/elmodocs2/security/ASA-2007-383.htm
- Bulletin de sécurité Debian DSA-1438 du 28 décembre 2008 : http://www.debian.org/security/2008/dsa-1438
- Bulletin de sécurité FreeBSD FreeBSD-SA-07:10.gtar du 29 novembre 2007 : http://security.freebsd.org/advisories/FreeBSD-SA-07:10.gtar.asc
- Bulletin de sécurité Gentoo GLSA-200709-09 du 15 septembre 2007 : http://www.gentoo.org/security/en/glsa/glsa-200709-09.xml
- Bulletin de sécurité Mandriva MDKSA-2007:173 du 4 septembre 2007 : http://www.mandriva.com/security/advisories?name=MDKSA-2007:173
- Bulletin de sécurité RedHat RHSA-2007:0860 du 23 août 2007 : http://rhn.redhat.com/errata/RHSA-2007-0860.html
- Bulletin de sécurité SuSE SUSE-SA:2007:018 du 31 août 2007 : http://www.novell.com/linux/security/advisories/2007_18_sr.html
- Bulletin de sécurité Sun 1-66-273551-1 du 2 décembre 2009 : http://sunsolve.sun.com/search/document.do?assetkey=1-66-273551-1
- Bulletin de sécurité Ubuntu USN-506-1 du 28 août 2007 : http://www.ubuntu.com/usn/usn-506-1
- Référence CVE CVE-2007-4131 https://www.cve.org/CVERecord?id=CVE-2007-4131