![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités dans la
fonction libgtop
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueObtention d'un compte à distance. 2 Systèmes affectésLes versions de libgtop antérieures à la version 1.0.6-1.1. 3 RésuméUn utilisateur mal intentionné peut obtenir un compte sur le système. 4 DescriptionLe démon libgtop présente deux vulnérabilités : une de type chaîne de format, et une autre de type débordement de mémoire. La première peut être utilisée pour exécuter du code arbitraire, et la seconde peut servir à un utilisateur mal intentionné pour obtenir un compte sur le système. Comme le démon libgtop est lancé sous l'utilisateur nobody, les droits obtenus en exploitant ces vulnérabilités sont ceux de l'utilisateur nobody. 5 SolutionContactez votre éditeur pour obtenir une mise à jour. 6 DocumentationAvis de sécurité Debian DSA-098-1 : http://www.debian.org/security/2002/dsa-098 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||