![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
kppp
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésKDE 3.1.5 et versions antérieures.3 DescriptionKppp est une application graphique de l'environnement KDE qui permet l'établissement de connexions ppp.Une vulnérabilité présente dans kppp peut être exploitée par un utilisateur local mal intentionné afin de modifier le contenu des fichiers /etc/hosts et /etc/resolv.conf utilisés pour la résolution de noms (association adresse IP-nom de machine). 4 Contournement provisoireDans l'attente de l'application du correctif, supprimer le drapeau suid sur le fichier /usr/sbin/kppp.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. Documentation).6 Documentation
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||