![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
l'application utempter
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges.2 Systèmes affectésutempter versions 0.5.x.3 RésuméUne vulnérabilité présente dans utempter permet à un utilisateur mal intentionné d'exécuter des commandes avec des privilèges élevés.4 Descriptionutempter est une application qui peut être utilisée pour mettre à jour les fichiers /var/run/utmp et /var/log/wtmp.Une vulnérabilité de l'application permet à un utilisateur mal intentionné, en utilisant un lien symbolique, d'écraser un fichier avec les droits de l'administrateur root. 5 SolutionAppliquer le correctif fourni par votre éditeur.6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||