French Security Incident Response Team

Termes et NomenclatureDéfinition des niveaux de risquesConfidentialité et Charte de confianceService FrSIRT VNS

FrSIRT   

      

   français Français   anglais English

 
Veille en vulnérabilités
FrSIRT VNS Publisher
Demande d'informations
Période d'essai gratuite
 

Bulletins et avis de vulnérabilités
Bulletins de sécurité et avis de vulnérabilités Linux
Virus & AlertesMenaces en temps réel / Blog Sécurité Informatique
Attaques Zero-day (0-jour)
Rechercher une vulnérabilité
 

Déclarer un incident de sécurité
Mailing liste Newsletter Sécurité informatique
 

A propos de FrSIRT / ADConsulting
Nos Clients & RéférencesFrSIRT Dans la presse
Espace Annonceurs
Offre d'emploi et stage Sécurité Informatique
Nous contacter

Mandriva Security Update Fixes xfsdump Insecure Temporary File Creation Vulnerability


Date de Publication : 2007-06-22 © FrSIRT.COM
Titre : Mandriva Security Update Fixes xfsdump Insecure Temporary File Creation Vulnerability
Identifiant : FrSIRT/AVIS-2007-2285
CVE ID : CVE-2007-2654
Risque : Bas (1/4) -
Exploitable à distance : Non
Exploitable en local : Oui
 

En savoir plus

 
  Description
  Produits affectés
  Solution
  Références
Description Technique    TXT (Plain Text)  PDF (Portable Document Format)  XML (Extensible Markup Language)  SMS (Short Message Service) 

Une vulnérabilité a été identifiée dans Mandriva, elle pourrait être exploitée par des utilisateurs malveillants de contourner les mesures de sécurité [...]

Solution

Installer les mises à jour :

Mandriva Linux 2007.0:
97f56b6a55551f540ea2babaad4dbb74 2007.0/i586/xfsdump-2.2.42-2.1mdv2007.0.i586.rpm
c60b5ff79d5ad94ab5ec29c0ed1a62ae 2007.0/SRPMS/xfsdump-2.2.42-2.1mdv2007.0.src.rpm

Mandriva Linux 2007.0/X86_64:
cd59ba61d3b7f91eaf17fed47f1879d4 2007.0/x86_64/xfsdump-2.2.42-2.1mdv2007.0.x86_64.rpm
c60b5ff79d5ad94ab5ec29c0ed1a62ae 2007.0/SRPMS/xfsdump-2.2.42-2.1mdv2007.0.src.rpm

Mandriva Linux 2007.1:
d029729a4381ce16e4757d3ef6de3a93 2007.1/i586/xfsdump-2.2.42-3.1mdv2007.1.i586.rpm
6589c5631abe3bcbaf263bb1669c2fea 2007.1/SRPMS/xfsdump-2.2.42-3.1mdv2007.1.src.rpm

Mandriva Linux 2007.1/X86_64:
fe4b4dd1e423d9f418814b17a6eba217 2007.1/x86_64/xfsdump-2.2.42-3.1mdv2007.1.x86_64.rpm
6589c5631abe3bcbaf263bb1669c2fea 2007.1/SRPMS/xfsdump-2.2.42-3.1mdv2007.1.src.rpm

Corporate 4.0:
75618a03b74d0907ce177321b935dc51 corporate/4.0/i586/xfsdump-2.2.30-1.1.20060mlcs4.i586.rpm
6ef5915bc2d9af9711ce505515d5d535 corporate/4.0/SRPMS/xfsdump-2.2.30-1.1.20060mlcs4.src.rpm

Corporate 4.0/X86_64:
a4597c3611dc974d7185ebac985eaf51 corporate/4.0/x86_64/xfsdump-2.2.30-1.1.20060mlcs4.x86_64.rpm
6ef5915bc2d9af9711ce505515d5d535 corporate/4.0/SRPMS/xfsdump-2.2.30-1.1.20060mlcs4.src.rpm

Historique

2007-06-22 : Version Initiale

Recevez les bulletins FrSIRT

Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.


 
 

Recherche    

      

Newsletter    

    
 

Mozilla Firefox for Mac OS X GIF Rendering Code Execution Vulnerability

Mozilla Products Remote Code Execution Vulnerabilities

Mozilla Products Code Execution and Injection Vulnerabilities

Mozilla JavaScript Garbage Collector Code Execution Vulnerability

Mozilla Thunderbird Code Execution and Cross Site Scripting Issues

Mozilla Firefox and SeaMonkey Multiple Remote Code Execution Issues

Mozilla Thunderbird Multiple Security Bypass and Code Execution Issues

Microsoft Visual Studio "Msmask32" Code Execution Vulnerability

Microsoft PowerPoint Command Execution Vulnerabilities (MS08-051)

Microsoft Windows Messenger Data Disclosure (MS08-050)

Microsoft Windows Event System Code Execution (MS08-049)

Microsoft Outlook and Mail Security Bypass Vulnerability (MS08-048)

Microsoft Windows IPsec Policy Data Disclosure Vulnerability (MS08-047)

Microsoft Windows MSCMS Code Execution Vulnerability (MS08-046)

Oracle Products Multiple Code Execution Vulnerabilities

Oracle Products Command Execution and SQL Injection Vulnerabilities

Oracle Products Multiple Code Execution and SQL Injection Vulnerabilities

Oracle Database "PITRIG_DROPMETADATA" Buffer Overflow Vulnerability

Oracle Products Multiple Code Execution and SQL Injection Vulnerabilities

Oracle JInitiator ActiveX Control Multiple Remote Buffer Overflow Vulnerabilities

Oracle Products Multiple Remote Command Execution and SQL Injection Vulnerabilities

  FrSIRT.COM © Tous droits réservés 2003-2008 - Notice Légale  sécurité informatique