Risque

  • Contournement de la politique de sécurité

Systèmes affectés

Toutes les versions supportées de FreeBSD.

Résumé

La fonction crypt() de FreeBSD présente une vulnérabilité dans le traitement des caractères hors de l'alphabet ASCII (7 bits) qui permet de contourner la politique de sécurité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation