Risque
- Exécution de code arbitraire à distance
Systèmes affectés
CVS 1.x.
Résumé
Une vulnérabilité a été corrigée dans CVS et permet à un utilisateur malintentionné d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité a été corrigée dans le système de gestion de versions CVS et permet à un utilisateur distant malintentionné d'exécuter du code arbitraire à distance sur un client vulnérable au moyen d'une réponse spécialement conçue.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Debian DSA 2407 du 09 février 2012 http://www.debian.org/security/2012/dsa-2407
- Bulletin de sécurité Ubuntu USN-1371-1 du 22 février 2012 http://www.ubuntu.com/usn/usn-1371-1/
- Bulletin de sécurité RedHat RHSA-2012:0321 du 21 février 2012 : http://rhn.redhat.com/errata/RHSA-2012-0321.html
- Référence CVE CVE-2012-0804 https://www.cve.org/CVERecord?id=CVE-2012-0804