Risque

  • Exécution de code arbitraire ;
  • élévation de privilèges.

Systèmes affectés

  • FreeBSD 7.0 ;
  • FreeBSD 7.1.

Résumé

Une vulnérabilité présente dans le service telnetd de FreeBSD permet à un utilisateur local d'élever ses privilèges et d'exécuter du code arbitraire.

Description

Une vulnérabilité est présente dans le service telnetd des systèmes d'exploitation FreeBSD. Celle-ci permet à un utilisateur local malintentionné d'exécuter du code arbitraire avec le niveau de privilèges de l'administrateur : root.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation