SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Red Hat Directory Server Permissions de Répertoire Insécurisées
12/03/2008 10H59 Référence Secunia : SA29350 Date de publication : 2008-03-12
Risque : Non Critique. Niveau 2 sur 5. Impact : Elévation de privilèges Lieu : Système local
Solutions :
Correctif de l'éditeur
Produit :
Red Hat Directory Server 7.x
Référence CVE :
CVE-2008-0890
Description :
Une vulnérabilité a été rapportée dans Red Hat Directory Server, qui pourrait être exploitée par des utilisateurs locaux malveillants pour obtenir des privilèges plus élevés.
La vulnérabilité est causée du fait de permissions insécurisées sont définis pour le "/opt/redhat-ds/java/jars" directory. Cela pourrait être exploité par un utilisateur local malicieux à remplacer ".jar" archives et d'exécuter des commandes arbitraires.
La vulnérabilité est rapportée en version 7.1 précédente à Service Pack 4.
Solutions :
L'éditeur a corrigé la vulnérabilité dans Red Hat Directory Server 7.1 Service Pack 4, qui est disponible via le réseau Red Hat.
http://rhn.redhat.com/
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.