Risque

Élévation de privilèges.

Systèmes affectés

GNU glibc 2.x

Résumé

Une vulnérabilité dans la bibliothèque glibc permet à un utilisateur malintentionné d'élever ses priviléges.

Description

Une vulnérabilité a été corrigée dans l'éditeur de liens de glibc. Ce dernier ne contrôle pas correctement le champ $ORIGIN dans la variable d'environnement LD_AUDIT. Un attaquant local, avec les droits d'accès en écriture sur un système contenant des exécutable avec les attributs setuid ou setgid activés, peut utiliser cette vulnérabilité pour élever ses priviléges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation