Risque

Élévation de privilèges.

Systèmes affectés

Linux-PAM version 1.1.1.

Résumé

Une vulnérabilité dans le module pam_xauth permet à un utilisateur local d'élever ses privilèges.

Description

Linux-PAM (Pluggable Authentication Module for Linux) comporte une vulérabilité dans le module pam_xauth. Cette vulnérabilité peut être exploitée sous certaines conditions afin de permettre une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Une correction a été apportée dans le CVS du projet.

Documentation