SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Linux Audit audit_log_user_command() : Buffer Overflow
31/03/2008 13H19 Référence Secunia : SA29617 Date de publication : 2008-03-31
Risque : Non Critique. Niveau 2 sur 5. Impact : Elévation de privilèges Lieu : Système local
Solutions :
Correctif de l'éditeur
Produit :
Linux Audit 1.x
Description :
Une vulnérabilité a été rapportée dans Linux Audit, qui pourrait être exploitée par des utilisateurs locaux malveillants pour obtenir des privilèges plus élevés.
La vulnérabilité est causée du fait d'une erreur de limitation dans la fonction "audit_log_user_command()" dans lib/audit_logging.c. Cela pourrait être exploité pour causer un débordement de la pile via une très longue "command" argument et potentiellement exécuter du code arbitraire avec les privilèges de l'application en utilisant libaudit.
La vulnérabilité est rapportée en versions inférieures à 1.7.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.