SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
GNOME Workstation Command Center : Création Non-Sécurisée de Fichiers Temporaires
22/01/2007 22H47
Référence Secunia : SA16833
Date de publication : 2005-09-16
Dernière mise à jour : 2005-09-23
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Elévation de privilèges
Lieu : Système local
Solutions :
Non corrigée
Produit :
GNOME Workstation Command Center (GWCC) 0.x
Référence CVE :
CVE-2005-2944
Description :
D1g1t4lLeech a rapporté une vulnérabilité dans GWCC, qui pourrait être exploitée par des utilisateurs locaux malveillants pour réaliser certaines actions sur un système vulnérable avec des privilèges plus élevés.
La vulnérabilité est causée du fait que le fichier temporaire "gwcc_out.txt" sont créés de manière non sécurisée dans "/tmp" par "perform_file_save()" quand printing. Cela pourrait être exploité via des attaques symlink pour créer ou sur-écrire des fichiers arbitraires avec les privilèges de l'utilisateur utilisant l'application affectée.
La vulnérabilité a été rapportée en version 0.9.8. Les autres versions pourraient également être affectées.
Solutions :
N'authorisez que des utilisateurs de confiance à accéder aux systèmes affectés.
Vulnérabilité découverte par :
D1g1t4lLeech
Historique :
2005-09-23: Référence CVE ajoutée.
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|