Risques
- Exécution de code arbitraire
- Élévation de privilèges
Systèmes affectés
- FreeBSD 7.0 ;
- FreeBSD 7.1.
Résumé
Une vulnérabilité présente dans le service telnetd de FreeBSD permet à un utilisateur local d'élever ses privilèges et d'exécuter du code arbitraire.
Description
Une vulnérabilité est présente dans le service telnetd des systèmes d'exploitation FreeBSD. Celle-ci permet à un utilisateur local malintentionné d'exécuter du code arbitraire avec le niveau de privilèges de l'administrateur : root.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité FreeBSD FreeBSD-SA-09:05.telnetd du 16 février 2009 : http://security.freebsd.org/advisories/FreeBSD-SA-09:05.telnetd.asc