Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Clients et serveurs Subversion versions 1.5.6 et antérieures ;
- clients et serveurs Subversion versions 1.6.0 à 1.6.3 (incluses).
Résumé
De multiples vulnérabilités dans Subversion permettent d'exécuter du code arbitraire à distance.
Description
De multiples débordements de mémoire ont été découverts dans Subversion. La bibliothèque libsvn_delta n'effectue pas suffisamment de validations des flux, ce qui peut être exploité pour exécuter du code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Subversion http://subversion.tigris.org/security/CVE-2009-2411-advisory.txt
- Référence CVE CVE-2009-2411 https://www.cve.org/CVERecord?id=CVE-2009-2411
- Référence CVE CVE-2009-2412 https://www.cve.org/CVERecord?id=CVE-2009-2412