![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de la
commande at
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges.2 Systèmes affectésat Version 3.1.8 ou antérieures.3 Résuméat est un utilitaire qui permet l'exécution d'une commande à une heure spécifiée.Une vulnérabilité présente dans at permet à un utilisateur mal intentionné de prendre les droits du super-utilisateur sur la machine. 4 DescriptionLe problème est dû à l'analyseur syntaxique qui désalloue la même allocation de mémoire deux fois.Un utilisateur peut exploiter cette vulnérabilité pour réaliser une élévation de privilèges. Cette vulnérabilité n'est exploitable qu'en local. 5 SolutionInstaller les mises à jour disponibles sous forme de paquetage pour les distributions Linux (cf. section Documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||