![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Faille dans le gestionnaire de
volumes Linux LVM
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésTout système Linux utilisant le gestionnaire de volumes logiques LVM («Logical Volume Manager»).3 RésuméUne vulnérabilité dans un script du paquetage LVM permet à un utilisateur local mal intentionné d'écraser des fichiers arbitraires.4 DescriptionUn script additionnel est disponible dans LVM pour créer un disque virtuel d'amorce («initrd») intégrant les fonctions LVM pour le noyau. Ce script ne vérifie pas correctement certains fichiers temporaires, ce qui peut être utilisé pour écraser des fichiers systèmes légitimes.5 SolutionSe référer aux bulletins de sécurité de l'éditeur (cf. section Documentation) pour l'obtention des correctifs.6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||