![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
lprng et html2ps sous Linux
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
Il n'est cependant pas impossible que d'autres distributions de Linux soient affectées. 3 RésuméUn utilisateur local peut exécuter des commandes avec les privilèges de l'administrateur root en passant certains paramètres à la commande lpr. 4 DescriptionLPRng est un module d'impression équivalent à lpd de plus en plus présent dans la plupart des distributions Unix ou Linux. Ce paquetage contient un programme nommé runlpr permettant à l'utilisateur lp d'exécuter le programme lpr avec les privilèges de l'utilisateur root. Un utilisateur local mal intentionné peut passer certains arguments à la ligne de commande lpr exécutée en tant que root de façon à exécuter du code arbitraire. Les filtres d'impression de l'outil html2ps permettent aussi d'utiliser cette vulnérabilité. Nota : Il faut avoir compromis le compte lp pour exploiter cette vulnérabilité. 5 Contournement provisoireDésinstaller html2ps et lprng s'ils ne sont pas utilisés. 6 SolutionSe référer aux bulletins de sécurité et d'alerte (voir le paragraphe Documentation) des éditeurs pour connaître la disponibilité des correctifs. 7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||