SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Gentoo : mise à jour pour pulseaudio
14/02/2008 10H50 Référence Secunia : SA28952 Date de publication : 2008-02-14
Risque : Non Critique. Niveau 2 sur 5. Impact : Elévation de privilèges Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
Gentoo Linux 1.x
Référence CVE :
CVE-2008-0008
Description :
Gentoo a réalisé une mise à jour pour pulseaudio. Cela corrige une faille de sécurité, qui pourrait être exploitée par des utilisateurs locaux malveillants pour réaliser certaines actions avec des privilèges plus élevés.
Le problème de sécurité est causé du fait que le pulseaudio daemon échoue à vérifier si il a avec succès changé ses privilèges via "setuid()". Cela pourrait être exploité pour lancer le démon avec les privilèges ROOT, qui peut permettre à l'utilisateur pour réaliser certaines actions comme l'utilisateur root.
Solutions :
Mettre à jour pour "media-sound/pulseaudio-0.9.9" ou supérieure.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.