SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
GNOME libzvt gnome-pty-helper Hostname Spoofing
22/01/2007 23H50
Référence Secunia : SA17023
Date de publication : 2005-10-03
Risque : Non Critique. Niveau 1 sur 5. 
Impact : Spoofing
Lieu : Système local
Solutions :
Non corrigée
Produit :
GNOME 2.x
Référence CVE :
CVE-2005-0023
Description :
Paul Szabo a rapporté une faille de sécurité dans GNOME libzvt, qui pourrait être exploitée par des utilisateurs locaux malveillants pour falsifier le nom d'hôtethat est recorded dans "utmp".
Le problème de sécurité est causé du fait du manque de validation de la variable d'environnement "DISPLAY" dans "gnome-pty-helper" avant il est recorded comme the user's logon hostname dans "utmp". Cela pourrait être exploité par des utilisateurs malicieux pour falsifier le nom d'hôtethat est recorded dans "utmp".
Solutions :
N'authorisez que des utilisateurs de confiance à accéder aux systèmes affectés.
Vulnérabilité découverte par :
Paul Szabo
Référence :
Debian:
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=330907
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|