![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
sysstat
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueCorruption de données.2 Systèmes affectésVersions des sources de sysstat antérieures à la version 5.0.2.3 DescriptionLe paquetage sysstat comprend un ensemble d'outils (sar, iostat, etc.) permettant de visualiser les performances du système.Une vulnérabilité (mauvaise gestion des fichiers temporaires) présente dans la commande isag (outil graphique de visualisation des statistiques) peut être exploitée par un utilisateur mal intentionné afin de corrompre n'importe quel fichier du système accessible en écriture par l'utilisateur lançant la commande isag. 4 SolutionLa version 5.0.2 de sysstat corrige cette vulnérabilité.5 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||