[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR2] webwml://security/audit/bugs.wml



Le lundi 06 juin 2005 à 22:33 +0200, Cyril Brulebois a écrit :
> > Voici le fichier des bogues découverts par le projet d'audit.
> > Merci d'avance pour vos relectures !
> Tu es le bienvenu :)
> [...]

Merci Cyril, j'ai tout pris en compte.


-- 
Simon Paillard <simon.paillard@resel.enst-bretagne.fr>
#use wml::debian::translation-check translation="1.12" maintainer="Simon Paillard"
#use wml::debian::template title="Bogues rapportés par l'audit de sécurité"
#use wml::debian::recent_list
#
# TODO:
# - Have a way to retrieve all the security bugs reported by members
#   of the audit team and not include dans this page (using the LDAP->
#   BTS gateway?)

# Generic tag for the BTS
<define-tag btsurl whitespace="delete">
<preserve bug />
<set-var %attributes />
<a href="http://bugs.debian.org/<get-var bug />"><gettext domain="security">Bug</gettext> <get-var bug /></a>
<restore bug />
</define-tag>

<p>Cette page liste quelqu'uns des bogues qui ont été ouverts directement suite
aux efforts d'audit, et montre que ce projet est clairement bénéfique.</p>

<ul>
# Format for all the lines:
#<li><btsurl bug="XXXXX">&nbsp;: Brief description

<li><btsurl bug="305255">&nbsp;: bogue de traversée de répertoire dans gzip lors de l'utilisation de <em>gunzip -N</em>.
<li><btsurl bug="304525">&nbsp;: bogues XSS dans ilohamail.
<li><btsurl bug="302454">&nbsp;: suivi des liens symboliques dans trackballs.
<li><btsurl bug="302273">&nbsp;: plantage de didiwiki à cause du format des chaînes de caractères.
<li><btsurl bug="298533">&nbsp;: utilisation non sécurisée de fichier temporaire dans dcopidlng de kdelibs4-dev.  
<li><btsurl bug="298114">&nbsp;: bogues de sécurité dans le script de récupération init.d de nvi.
<li><btsurl bug="297488">&nbsp;: double suppression de fichier temporaire dans la fonction autoupdate de autoconf.
<li><btsurl bug="297216">&nbsp;: utilisation non sécurisée de fichier temporaire dans mozilla-browser.
<li><btsurl bug="296112">&nbsp;: utilisation non sécurisée de /tmp dans libnet-ssleay-perl.
<li><btsurl bug="292420">&nbsp;: utilisation non sécurisée de fichier temporaire dans les fichiers journaux de Razor.
<li><btsurl bug="292264">&nbsp;: dépassement de tampon dans $HOME provoque un plantage de penguin-command.
<li><btsurl bug="292263">&nbsp;: dépassement de tampon dans $HOME provoque un plantage de scummv.
<li><btsurl bug="292081">&nbsp;: page de manuel absente pour la fonction lnusertemp de kdelib. 
<li><btsurl bug="292078">&nbsp;: startkde dans KDE ne vérfie pas le résultat de lnusertemp.
<li><btsurl bug="292073">&nbsp;: vulnérabilité de fichier temporaire dans le script mkrescue de Lilo.
<li><btsurl bug="291957">&nbsp;: bogue de gestion des fichiers temporaires dans le script pwmconfig de lm-sensor.
<li><btsurl bug="291962">&nbsp;: multiples utilisations non sécurisées de /tmp dans les scripts de construction et les outils de PostgreSQL.
<li><btsurl bug="291635">&nbsp;: man2html plante à cause de bogues sur le format des chaînes de caractères.
<li><btsurl bug="291620">&nbsp;: dépassement de tampon exploitable dans ltris.
<li><btsurl bug="291613">&nbsp;: ~/.xshisenrc appartient au groupe games et suit les liens symboliques.
<li><btsurl bug="291478">&nbsp;: utilisation non sécurisée de nom de fichier temporaire dans les scripts CGI de Openwebmail.
<li><btsurl bug="291452">&nbsp;: utilisation non sécurisée de répertoires temporaires dans le code source de gs-esp.
<li><btsurl bug="291389">&nbsp;: implémentation de tempfile/mktemp/mkstemp absente dans le langage Tcl/Tk.
<li><btsurl bug="291376">&nbsp;: recommandation et implémentation du débogage non sécurisées dans rscsi des cdrtools.
<li><btsurl bug="291373">&nbsp;: utilisation non sécurisée des répertoires temporaires dans les scripts auxiliaires de gs-gpl.
<li><btsurl bug="290974">&nbsp;: bogues d'utilisation temporaire dans le script check_forensic d'Apache.
<li><btsurl bug="290822">&nbsp;: dépassements de tampon à travers $HOME et le fichier de configuration dans billard-gl.
<li><btsurl bug="290423">&nbsp;: dépassement de tampon à travers la variable d'environnement dans airstrike.
<li><btsurl bug="290230">&nbsp;: dépassement de tampon dans atris.
<li><btsurl bug="290230">&nbsp;: dépassement de tampon dans la gestion des champs GECOS dans xshisen.
<li><btsurl bug="289562">&nbsp;: le paquet initscripts ne vérifie pas l'utilisateur qui crée les fichiers <tt>.clean</tt>.
<li><btsurl bug="289560">&nbsp;: situations de concurrence et attaques par lien symbolique dans les scripts tcltags de vim et dans vimspell.
<li><btsurl bug="289541">&nbsp;: bogue de lien symbolique temporaire dans netbug de iproute.
<li><btsurl bug="287937">&nbsp;: améliorations du script kernel_grub_rm.sh dans les paquets kernel-package.
<li><btsurl bug="287651">&nbsp;: multiples vulnérabilités de lien symbolique sur les fichiers temporaires dans grass.
<li><btsurl bug="287604">&nbsp;: multiples vulnérabilités de lien symbolique sur les fichiers temporaires astats.
<li><btsurl bug="287601">&nbsp;: vdradmin.pl est vulnérable aux attaques de type lien symbolique.
<li><btsurl bug="286681">&nbsp;: suppression de fichiers non sécurisés dans lintian lors de la création du «&nbsp;lab&nbsp;».
<li><btsurl bug="286395">&nbsp;: utilisation non sécurisée de fichier temporaire dans la configuration par défaut de Midnight Commander.
<li><btsurl bug="286392">&nbsp;: utilisation non sécurisée de fichier temporaire dans autopoint de gettext.
<li><btsurl bug="286391">&nbsp;: utilisation non sécurisée de fichier temporaire dans lprng_certs de lprng.
<li><btsurl bug="286385"> et <btsurl bug="286387">&nbsp;: utilisation non sécurisée de fichier temporaire dans fixps et psmandup de a2ps.
<li><btsurl bug="286383">&nbsp;: utilisation non sécurisée de fichier temporaire dans docbook-to-man.
<li><btsurl bug="286382">&nbsp;: utilisation non sécurisée de fichier temporaire dans debstd de debmake.
<li><btsurl bug="286379">&nbsp;: utilisation non sécurisée de fichier temporaire dans lintian.
<li><btsurl bug="286371"> et <btsurl bug="286372">&nbsp;: utilisation non sécurisée de fichier temporaire dans pic2graph et eqn2graph de groff.
<li><btsurl bug="286370">&nbsp;: utilisation non sécurisée de fichier temporaire dans xvidzilla du paquet tetex-bin.
<li><btsurl bug="284020">&nbsp;: bogue de format de chaîne de caractères causant le plantage de hypermail.
<li><btsurl bug="281462">&nbsp;: nano&nbsp;: plantage lors de la complétion avec TAB d'un nom de fichier comportant un symbole de pourcentage.
<li><btsurl bug="281448">&nbsp;: bogue de format de chaîne de caractères dans les sources (inutilisées) syslog_tst de sysklogd.
<li><btsurl bug="280263">&nbsp;: plantage causé par un débordement dans les variables d'environnement pour unrar-nonfree.
<li><btsurl bug="279901">&nbsp;: wget plante lors du traitement de listages malformés de répertoires.
<li><btsurl bug="278883">&nbsp;: bogue de format de chaîne de caractères dans mew-bin.
<li><btsurl bug="278879">&nbsp;: arc&nbsp;: dépassements de tampon causant des plantages, depuis la ligne de commande ou les variables d'environnement.
<li><btsurl bug="278878">&nbsp;: rockdodger&nbsp;: dépassements de tampon obscurs.
<li><btsurl bug="268236">&nbsp;: flawfinder&nbsp;: le programme plante lorsqu'il ne peut lire les fichiers à auditer.
<li><btsurl bug="265904">&nbsp;: fscanf dépassement de tampon dans shar.
<li><btsurl bug="257112">&nbsp;: répertoires non sécurisés, en écriture pour tous dans transcriber.
<li><btsurl bug="256381">&nbsp;: utilisation non sécurisée de fichier temporaire dans arpwatch.
<li><btsurl bug="256377">&nbsp;: utilisation non sécurisée de fichier temporaire dans shorewall.
<li><btsurl bug="249616">&nbsp;: utilisation non sécurisée de fichier temporaire dans Magicfilter.
<li><btsurl bug="249613">&nbsp;: utilisation non sécurisée de fichier temporaire dans Mozilla.
<li><btsurl bug="225231">&nbsp;: dépassement dans le format d'une chaîne de caractères dans ud.
<li><btsurl bug="221270">&nbsp;: plantage de oneko quand une longue ligne de commande est fournie en paramètre.
<li><btsurl bug="220819">&nbsp;: débordements dans uptimed au niveau de la ligne de commande.
<li><btsurl bug="213957">&nbsp;: débordements des variables d'environnement et de la ligne de commande dans xshisen.
<li><btsurl bug="204183">&nbsp;: i810switch permet aux membres du groupe video de devenir root.
<li><btsurl bug="203871">&nbsp;: dépassement dans vfte menant à la compromission de root.
<li><btsurl bug="203541">&nbsp;: débordement de ligne de commande permettant une exploitation locale du gid.
<li><btsurl bug="203508">&nbsp;: débordement de variable d'environnement dans tuxpuck.
<li><btsurl bug="203506">&nbsp;: débordement de variable d'environnement dans wmtictactoe.
<li><btsurl bug="203488">&nbsp;: débordement de tampon dans le traitement de la ligne de commande.
<li><btsurl bug="203258">&nbsp;: plantage de elvis-tiny quand une longue ligne de commande est fournie en paramètre.
<li><btsurl bug="203255">&nbsp;: débordement de variable d'environnement dans vectoroids.
<li><btsurl bug="203244">&nbsp;: débordement de variable d'environnement dans gemdropx.
<li><btsurl bug="203228">&nbsp;: débordement de variable d'environnement dans castle-combat.
<li><btsurl bug="203226">&nbsp;: débordement de variable d'environnement dans bumprace.
<li><btsurl bug="202963">&nbsp;: débordement de variable d'environnement dans xconq.
<li><btsurl bug="202681">&nbsp;: mauvaise gestion des variables d'environnement dans flying.
<li><btsurl bug="198886">&nbsp;: mauvaise gestion des variables d'environnement dans xvkbd.
<li><btsurl bug="194577">&nbsp;: dépassement de tampon dans les arguments de ligne de commande.
<li><btsurl bug="183166">&nbsp;: dépassement de tampon dans le traitement des arguments.
<li><btsurl bug="176686">&nbsp;: mauvaise gestion des variables d'environnement dans xfishtank.
<li><btsurl bug="176824">&nbsp;: débordement de variable d'environnement dans xtrojka.
</ul>

Attachment: signature.asc
Description: This is a digitally signed message part


Reply to: