Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
Systèmes affectés
- FreeBSD 6.x ;
- FreeBSD 7.1.
Résumé
Deux vulnérabilités ont été découvertes dans FreeBSD et permettent à une personne malveillante de contourner la politique de sécurité et de porter atteinte à la confidentialité des données.
Description
Plusieurs vulnérabilités ont été découvertes dans FreeBSD :
- la première affecte la commande pipe et permet à un processus de lire des pages de la mémoire appartenant à un autre processus ou au noyau ;
- la seconde concerne l'implémentation du protocole IPv6 et permet à un utilisateur d'accéder à des propriétés d'une interface IPv6 ou de la désactiver.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité FreeBSD SA-09:09.pipe du 10 juin 2009 : http://security.freebsd.org/advisories/FreeBSD-SA-09:09.pipe.asc
- Bulletin de sécurité FreeBSD SA-09:10.ipv6 du 11 juin 2009 : http://security.freebsd.org/advisories/FreeBSD-SA-09:10.ipv6.asc