Liens connexes

Dépêche modérée par

: Un trou dans le logiciel mail sous OpenBSD

Posté par Nico (page perso, ). Modéré le 20 avril 2002.
0
Une faille de sécurité a été découverte au niveau du programme de mail d'OpenBSD.



Traduction partielle de la page de securiteam :

Le programme /usr/bin/mail accepte les séquences d'échappement lorsqu'il s'éxécute en mode « non interactif »



C'est donc lors d'une exécution par cron que cette faille peut être exploitée. L'utilisateur malveillant peut insérer des séquences d'échappement et ainsi mettre le système en péril.

> Lire les commentaires (17 commentaires, moyenne: 6,9).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

[+] Bravo pour le scoop

Posté par Arnaud Da Costa () le 20/04/2002 à 13:56. (lien). Évalué à -11.

Et on imagine bien sur que les administrateurs OpenBSD n'ont pas déja mis à jour.
(le patch est sorti sur la page errata il y a quelques jours deja)

sacré décalage

Posté par gnap gnap (page perso, ) le 20/04/2002 à 13:56. (lien). Évalué à 24.

Sacré décalage entre le titre et le contenu...

Il n'y a pas un trou « dans les mails » mais un trou dans le programme mail fournit sous OpenBSD. La différence est phénoménale. Le terme employé fait penser à ce que connais Outlook... Alors que finalement, il s'agit que d'une faille classique : une erreur, un oubli... et pas une catastrophe mondiale.

Ca va faire bien quand on ne verra plus que le titre (dans la boite archive) tiens...

trollorak go !!!

Posté par Le_Maudit Aime () le 20/04/2002 à 13:57. (lien). Évalué à 9.

<troll>
j'ai toujours su que openbsd n'était pas sûr.
Leur slogan (2 millénaires de releases sans faille de sécurité) va en prendre un coup.
Si avec çà vous êtes pas convaincu que c'est la NSA qui est derrière OpenBSD.
</troll>

c'est samedi et hop -1

au fait quelqu'un suit trustedbsd ?
On ne peut pas dire que ce soient les niouze qui encombrent leur page ouebe. http://www.trustedbsd.org/(...)

GNU/Linux aussi

Posté par Jar Jar Binks (page perso, ) le 20/04/2002 à 15:23. (lien). Évalué à 13.

Les distributions Linux ont aussi été touchées, en tout cas au moins Debian.

http://bugs.debian.org/cgi-bin/bugreport.cgi?archive=no\&bug=14(...)

Les autres distributions peuvent aussi l'avoir été, je pense que tout le monde devrait upgrader.

[+] C'est pas le bugtrack ici...

Posté par RB () le 21/04/2002 à 09:03. (lien). Évalué à -8.

en général j'aime bien les news diverses, mais là c'est vraiment nul:

Ce bug est sortit il y a déjà un certain temps. Si on veut les bugs, on s'abonne à la ml bugtrack (c'est la que j'ai su l'existence de ce problème). Les bugs de sécurité entre les différentes distrib linux, les BSD et le reste y en a pas mal par jour, ça n'a pas à faire de news ici.

Revenir en haut de page