Risque
- Contournement de la politique de sécurité
Systèmes affectés
- FreeBSD versions 5.5 et antérieures ;
- FreeBSD versions 6.2 et antérieures.
Résumé
Une vulnérabilité dans FreeBSD permet à un utilisateur de contourner la politique de sécurité du système.
Description
Une vulnérabilité dans le générateur d'aléa de FreeBSD mis en œuvre par les périphériques /dev/random et /dev/urandom permet à un utilisateur malveillant, dans certaines circonstances, de tirer à nouveau le même aléa de façon prédictible. Ceci pourrait mettre en défaut les applications se basant sur cet aléa pour effectuer des opérations de chiffrement ou de hâchage.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité FreeBSD SA-07:09.random ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-07:09.random.asc