Risque

  • Contournement de la politique de sécurité ;
  • déni de service ;
  • exécution de code arbitraire.

Systèmes affectés

unace version 1.2b (dernière version libre) et versions antérieures.

Résumé

Plusieurs vulnérabilités dans unace permettent à un utilisateur mal intentionné de contourner la politique de sécurité (altérer des données), réaliser un déni de service ou exécuter du code arbitraire à distance sur la plate-forme vulnérable.

Description

unace est un outil de manipulation d'archives au format ACE.
Plusieurs vulnérabilités sont présentes dans unace :
  • Des vulnérabilités de type débordement de mémoire dans la manipulation d'archives au format ACE malicieusement construites (CAN-2005-0160) ;
  • des vulnérabilités de type traversée de répertoires (directory traversal) lors de l'extraction d'archives au format ACE malicieusement construites (CAN-2005-0161) ;
  • des vulnérabilités de type débordement de mémoire dans la manipulation des arguments passés à l'exécutable unace particulièrement longs (CAN-2005-0160).
Ces vulnérabilités permettent à un utilisateur mal intentionné de contourner la politique de sécurité (altérer des données), réaliser un déni de service ou exécuter du code arbitraire à distance sur la plate-forme vulnérable.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation