Risque
- Atteinte à la confidentialité des données
Systèmes affectés
- FreeBSD 6.4.
- FreeBSD 7.1 ;
Résumé
Une vulnérabilité présente dans FreeBSD permet à un utilisateur local de porter atteinte à la confidentialité des données.
Description
Une vulnérabilité est présente dans le système d'exploitation FreeBSD. Celle-ci est relative à la mise en œuvre des fichiers au format Berkeley DB 1.85. Ce format est par exemple utilisé dans les fichiers /etc/passwd et /etc/master.passwd du système. Cette faille permet à un utilisateur local de porter atteinte au contenu de ce type de fichiers.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité FreeBSD SA-09:07.libc du 22 avril 2009 : ftp://ftp.freebsd.org/pub/FreeBSD/CERT/advisories/FreeBSD-SA-09:07.libc.asc