Risque

  • Corruption de données

Systèmes affectés

Versions des sources de sysstat antérieures à la version 5.0.2.

Description

Le paquetage sysstat comprend un ensemble d'outils (sar, iostat, etc.) permettant de visualiser les performances du système.

Une vulnérabilité (mauvaise gestion des fichiers temporaires) présente dans la commande isag (outil graphique de visualisation des statistiques) peut être exploitée par un utilisateur mal intentionné afin de corrompre n'importe quel fichier du système accessible en écriture par l'utilisateur lançant la commande isag.

Solution

La version 5.0.2 de sysstat corrige cette vulnérabilité.

Documentation