![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
OpenSSL
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges.2 Systèmes affectésOpenSSL versions 0.9.6m, 0.9.7d et 0.9.7e.3 RésuméUne vulnérabilité a été découverte dans certaines versions d'OpenSSL, permettant à un utilisateur local mal intentionné d'élever ses privilèges.4 DescriptionUne vulnérabilité présente dans le scriptder_chop permet à un utilisateur local mal
intentionné, en utilisant un lien symbolique, de
créer ou d'écraser certains fichiers temporaires
avec les privilèges de l'utilisateur ayant lancé
le script.
5 SolutionAppliquer le correctif corrigeant cette faille suivant la distribution affectée (cf. Documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||