Risque
- Déni de service à distance
Systèmes affectés
NuFW versions antérieures à 2.2.7.
Résumé
Une vulnérabilité dans NuFW permet à une personne malintentionnée d'effectuer un déni de service à distance.
Description
NuFW est une extension du pare-feu Netfilter. Une vulnérabilité de type débordement de mémoire a été identifiée dans la fonction samp_send() lors de l'appel de sasl_encode64(). Cette faille permet à une personne malintentionnée d'effectuer un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Mise à jour 2.2.7 de NuFW du 29 octobre 2007 : http://www.nufw.org/+NuFW-2-2-7,207+.html