{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>Stunnel versions 3.24 et ant\u00e9rieures et versions 4.03 et  ant\u00e9rieures.</P>","content":"## Description\n\nStunnel est une application utilis\u00e9e pour encapsuler des connexions\nr\u00e9seau. Elle permet de cr\u00e9er un tunnel s\u00e9curis\u00e9 en utilisant SSL/TLS.  \n\nLorsque l'application Stunnel est en \u00e9coute des connexions entrantes\n(sans \u00eatre invoqu\u00e9e par xinetd), elle peut \u00eatre configur\u00e9e pour lancer\nsoit un fil d'ex\u00e9cution (thread), soit un processus fils. Dans le second\ncas, un signal SIGCHLD sera re\u00e7u lorsque le processus fils sera lanc\u00e9.\n\nUne mauvaise gestion des signaux SIGCHLD par l'application permet \u00e0 un\nutilisateur mal intentionn\u00e9 de provoquer un d\u00e9ni de service.\n\n## Solution\n\nAppliquer le correctif de votre \u00e9diteur.\n","cves":[],"links":[],"reference":"CERTA-2003-AVI-130","revisions":[{"description":"version initiale.","revision_date":"2003-07-31T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service"}],"summary":"Une vuln\u00e9rabilit\u00e9 de l'application Stunnel permet \u00e0 un utilisateur mal\nintentionn\u00e9 de provoquer un d\u00e9ni de service.\n","title":"Vuln\u00e9rabilit\u00e9 de l'application Stunnel","vendor_advisories":[{"published_at":null,"title":"Avis de s\u00e9curit\u00e9 RedHat RHSA-2003:221-01","url":"http://www.redhat.com/apps/support/errata/"}]}
