|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
man-db BROWSER : Vulnérabilité d'Elévation de Privilèges
09/04/2007 18H42
Référence Secunia : SA24801
Date de publication : 2007-04-09
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Elévation de privilèges
Lieu : Système local
Solutions :
Correctif de l'éditeur
Produit :
man-db 2.x
Référence CVE :
CVE-2006-4250
Description :
Jochen Voß a rapporté une vulnérabilité dans man-db, qui pourrait être exploitée par des utilisateurs locaux malveillants pour obtenir des privilèges plus élevés.
La vulnérabilité est causée du fait d'une erreur de limitation si la variable "BROWSER" d'environnement contient "%s" expansions. Cela pourrait être exploité pour causer un buffer overflow et peut permettre l'exécution de code arbitraire avec des privilèges plus élevés.
Solutions :
Mettre à jour en version 2.4.4.
Vulnérabilité découverte par :
Jochen Voß
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|