![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
shadow
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueContournement de la politique de sécurité. 2 Systèmes affectésPaquet Linux shadow.3 RésuméUne vulnérabilité dans shadow permet à un utilisateur malintentionné de contourner la politique de sécurité.4 DescriptionLe paquet shadow permet la gestion d'utilisateurs, de groupes et de mots de passe.Un défaut de vérification des entrées des utilisateurs est présent dans les utilitaires chfn et chsh du paquet shadow. Ce défaut est exploitable par un utilisateur malveillant pour créer des utilisateurs ou corrompre des mots de passe. 5 SolutionSe référer aux bulletins des distributions Linux pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||