Risques

  • Atteinte à l'intégrité des données
  • Contournement de la politique de sécurité

Systèmes affectés

cpio version 2.6 et versions antérieures.

Description

cpio est un logiciel libre permettant la création et la manipulation d'archives.
Deux vulnérabilités dans cpio permettent à un utilisateur local mal intentionné de modifier des permissions de fichiers du système vulnérable (CAN-2005-1111) et à un utilisateur distant mal intentionné, au moyen d'une archive habilement constituée, d'écrire dans des répertoires arbitraires du système vulnérable (CAN-2005-1229).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation