Risque
- Élévation de privilèges
Systèmes affectés
cdrecord version 2.0.
Résumé
Un débordement de tampon dans le logiciel cdrecord permet de réaliser une élévation de privilèges et d'obtenir les droits du super-utilisateur (root).
Description
cdrecord est un logiciel de gravure sous GNU/Linux s'exécutant avec les privilèges de l'administrateur. Un débordement de tampon dans la variable dev permet à un utilisateur mal intentionné de procéder à une élévation de privilèges et d'obtenir les droits du super-utilisateur (root).
Solution
Mettre à jour selon la distribution concernée (cf. section Documentation).
Documentation
- Avis de sécurité Mandrake MDKSA-2003:058 : http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2003:068