|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
GNOME Foundation Display Manager gdmchooser Vulnérabilité
15/12/2006 10H04
Référence Secunia :
SA23387
Date de publication :
2006-12-15
Risque :
Non Critique. Niveau 2 sur 5.
Impact :
Elévation de privilèges
Lieu :
Système local
Solutions :
Correctif de l'éditeur
Produit :
GNOME Display Manager (GDM) 2.x
Référence CVE :
CVE-2006-6105
Description :
Une vulnérabilité a été rapportée dans le gdmchooser application du GNOME Display Manager, qui pourrait être exploitée par des utilisateurs locaux malveillants pour obtenir des privilèges plus élevés.
La vulnérabilité est causée du fait d'une erreur de format de chaînes dans la fonction "gdm_chooser_add_host()" dans gdm2/gui/gdmchooser.c. Cela pourrait être exploité pour exécuter des commandes arbitraires avec les privilèges de the gdmchooser application en entrant une chaîne spécialement conçue en fournissant un hôte distant.
La vulnérabilité est rapportée en versions inférieures à 2.14.11, 2.16.4, et 2.17.
Solutions :
Mettre à jour en version 2.14.11, 2.16.4, ou 2.17.
Vulnérabilité découverte par :
Découvert par une personne anonyme et rapportée via iDEFENSE.
Référence :
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=453
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|