Risque

Usurpation des privilèges du super-utilisateur (root) en local.

Systèmes affectés

Toute distribution Linux utilisant un noyau de la série 2.2 jusqu'au 2.2.24 inclus ou de la série 2.4 jusqu'au 2.4.20 inclus.

Résumé

Un utilisateur mal intentionné, connecté localement, peut obtenir tous les privilèges du système.

Description

L'appel système ptrace du noyau Linux fournit le moyen pour un processus parent d'observer et contrôler l'éxécution d'un autre processus, et d'éditer son image mémoire. Cette fonction est principalement utilisée pour gérer les points d'arrêts dans les opérations de débogage.

Une faille dans cet appel peut être exploitée pour disposer des privilèges de l'utilisateur root.

Solution

Documentation