Risque

  • Injection de données ;
  • exécution de commandes arbitraires.

Systèmes affectés

  • aterm 0.4.x ;
  • Eterm 0.9.x (Eterm 0.9.2 n'est pas vulnérable) ;
  • gnome-terminal 2.x ;
  • hanterm-xf 2.x ;
  • Konsole 3.x ;
  • putty 0.5x ;
  • rxvt 2.7.x ;
  • SecureCRT 3.x ;
  • dtterm.

Résumé

Une vulnérabilité a été découverte dans plusieurs émulateurs de terminaux permettant à un individu mal intentionné de détourner des actions effectuées par l'utilisateur du terminal.

Description

Une séquence d'échappement est constitué d'une série de caractères débutant par un caractère d'échappement (0x1B) suivi d'une séquence de caractères ordinaires.

Une mauvaise gestion des séquences d'échappement dans plusieurs émulateurs de terminaux permet à un individu mal intentionné de tromper la vigilance d'un utilisateur afin d'exécuter des commandes arbitraires ou de modifier certains fichiers.

Solution

Appliquer les correctifs suivants les terminaux utilisés :

Vulnérabilité dans l'émulateur de terminaux rxvt :

Vulnérabilité dans l'émulateur de terminaux gnome-terminal :

Vulnérabilité dans l'émulateur de terminaux Eterm :

Vulnérabilité dans l'émulateur de terminaux dtterm :

  • Bulletin de sécurité HPSBUX0401-309 "SSRT3507 dtterm" de Hewlett-Packard :
    http://itrc.hp.com
    

Documentation