Risque
- Obtention d'un compte à distance
Systèmes affectés
Les versions de libgtop antérieures à la version 1.0.6-1.1.
Résumé
Un utilisateur mal intentionné peut obtenir un compte sur le système.
Description
Le démon libgtop présente deux vulnérabilités : une de type chaîne de format, et une autre de type débordement de mémoire.
La première peut être utilisée pour exécuter du code arbitraire, et la seconde peut servir à un utilisateur mal intentionné pour obtenir un compte sur le système.
Comme le démon libgtop est lancé sous l'utilisateur nobody, les droits obtenus en exploitant ces vulnérabilités sont ceux de l'utilisateur nobody.
Solution
Contactez votre éditeur pour obtenir une mise à jour.
Documentation
- Avis de sécurité Debian DSA-098-1 http://www.debian.org/security/2002/dsa-098