Risque

  • Contournement de la politique de sécurité

Systèmes affectés

  • FreeBSD versions 5.5 et antérieures ;
  • FreeBSD versions 6.2 et antérieures.

Résumé

Une vulnérabilité dans FreeBSD permet à un utilisateur de contourner la politique de sécurité du système.

Description

Une vulnérabilité dans le générateur d'aléa de FreeBSD mis en œuvre par les périphériques /dev/random et /dev/urandom permet à un utilisateur malveillant, dans certaines circonstances, de tirer à nouveau le même aléa de façon prédictible. Ceci pourrait mettre en défaut les applications se basant sur cet aléa pour effectuer des opérations de chiffrement ou de hâchage.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation