Risque
- Contournement de la politique de sécurité
Systèmes affectés
Toutes les versions supportées de FreeBSD.
Résumé
La fonction crypt() de FreeBSD présente une vulnérabilité dans le traitement des caractères hors de l'alphabet ASCII (7 bits) qui permet de contourner la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité FreeBSD SA-12:02.crypt du 30 mai 2012 http://security.freebsd.org/advisories/FreeBSD-SA-12:02.crypt.asc
- Référence CVE CVE-2012-2143 https://www.cve.org/CVERecord?id=CVE-2012-2143