SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Debian : mise à jour pour policyd-weight
28/03/2008 12H54 Référence Secunia : SA29553 Date de publication : 2008-03-28
Risque : Non Critique. Niveau 2 sur 5. Impact : Elévation de privilèges Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
Debian GNU/Linux 4.0
Debian GNU/Linux instable alias sid
Description :
Debian a réalisé une mise à jour pour policyd-weight. Cela corrige une faille de sécurité, qui pourrait être exploitée par des utilisateurs locaux malveillants pour réaliser certaines actions avec des privilèges plus élevés.
Le problème de sécurité est causé du fait de la création non-sécurisée de local sockets. Cela pourrait être exploité pour sur-écrire ou supprimer des fichiers arbitraires sur le système local.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.