Risque

  • Déni de service à distance ;
  • contournement de la politique de sécurité ;
  • atteinte à l'intégrité des données ;
  • atteinte à la confidentialité des données.

Systèmes affectés

FreeBSD 8.0 et antérieurs.

Résumé

Plusieurs vulnérabiltiés ont été découvertes dans FreeBSD permettant, entre autre, l'élévation de privilèges.

Description

Trois vulnérabilités ont été corrigées dans différentes versions du système d'exploitation FreeBSD :

  • une vulnérabilité dans OPIE permettant un déni de service à distance a été corrigée ;
  • une vulnérabilité dans nfsclient permettant l'élévation de privilèges a été corrigée ;
  • une vulnérabilité dans jail permettant le contournement de la politique de sécurité, l'atteinte à la confidentialité et l'intégrité des données a été corrigée.

Solution

Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation