| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 20 décembre
2004 No CERTA-2004-AVI-406 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité de
KDE
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2004-AVI-406 |
Une gestion de version détaillée se trouve à la fin de ce document.
Lors de la création de liens vers des fichiers distants, un partage SAMBA par exemple, les données d'authentification de l'utilisateur sont stockées en clair dans un fichier portant une extention ".desktop".
Si les droits d'accès par défaut aux fichiers de l'utilisateur ne sont pas correctement positionnés (umask), il est alors possible pour un utilisateur local au système de prendre connaissance des mots-de-passe de l'utilisateur.
http://www.kde.org/info/security/advisory-20041209-1.txt
http://www.mandrakesoft.com/security/advisories?name=MDKSA-2004:150
http://www.gentoo.org/security/en/glsa/glsa-200412-16.xml
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1171