![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
KDM
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueÉlévation de privilèges. 2 Systèmes affectésToutes les versions de KDE jusqu'à KDE SC 4.4.2 inclus. 3 RésuméUne vulnérabilité dans KDM (KDE Display Manager) permet à une personne malintentionnée d'élever ses privilèges sur le système. 4 DescriptionUne vulnérabilité permet à un utlisateur de modifier les droits d'accès aux fichiers lorsque KDM crée sa socket de contrôle durant l'ouverture de session. Cette vulnérabilité permet, selon certaines conditions, d'exécuter du code arbitraire avec les droits de root. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||