![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Faille de l'outil Portage sous
Gentoo Linux
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésToute distribution Gentoo (quelle que soit l'architecture) utilisant Portage dans une version antérieure à la 2.0.50-r3.3 RésuméUne faille dans Portage peut être utilisée localement pour écraser tout fichier, en particulier de configuration.4 DescriptionPortage est l'outil de gestion des paquetages logiciels de la distribution Gentoo Linux. Une faille dans la gestion d'un fichier temporaire peut être exploitée pour écraser des fichiers système sensibles en créant un lien (non symbolique). Les systèmes avec une partition dédiée à /tmp ne sont donc pas affectés.5 SolutionMettre à jour en se référant à l'avis de sécurité Gentoo.6 DocumentationAvis de sécurité Gentoo Linux GLSA 20040404-01 :http://www.gentoo.org/security/en/glsa/glsa-200404-01.xml Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||