SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Debian : mise à jour pour apt-listchanges
18/01/2008 11H05 Référence Secunia : SA28513 Date de publication : 2008-01-18
Risque : Non Critique. Niveau 1 sur 5. Impact : Elévation de privilèges Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
Debian GNU/Linux 4.0
Debian GNU/Linux instable alias sid
Référence CVE :
CVE-2008-0302
Description :
Debian a réalisé une mise à jour pour apt-listchanges. Cela corrige une faille de sécurité, qui pourrait être exploitée par des utilisateurs locaux malveillants pour obtenir des privilèges plus élevés.
Le problème de sécurité est causé du fait que apt-listchanges tente de importer des librairies python depuis potentiellement des chemins non-fiables. Cela pourrait être exploité pour par ex. exécuter du code python arbitraire avec les privilèges ROOT si l'utilisateur root exécute l'application dans un répertoire avec du contenu malicieux.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.