Risques
- Atteinte à l'intégrité des données
- Élévation de privilèges
Systèmes affectés
- cfengine 1.6.5 et versions antérieures ;
- cfengine 2.1.16 et versions antérieures.
Résumé
Deux vulnérabilités déouvertes dans l'application cfengine permettent à un utilisateur local mal intentionné d'élever ses privilèges et de porter atteinte à l'intégrité des données.
Description
cfengine est outil permettant d'administrer automatiquement un parc de machine.
Les scripts vicf.in, cfmailfilter et cfcron.in utilisés par cfengine sont vulnérables à une attaque qui permet l'écrasement de fichiers via le suivi des liens symboliques. A l'aide de liens habilement constitués, un utilisateur mal intentionné, ayant un accès local au système, peut forcer la modification de fichiers avec les droits de la victime.
Solution
Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Debian DSA-835 01 octobre 2005 : http://www.debian.org/security/2005/dsa-835
- Bulletin de sécurité Debian DSA-836 01 octobre 2005 : http://www.debian.org/security/2005/dsa-836
- Bulletin de sécurité Mandriva MDKSA-2005:184 13 octobre 2005 : http://www.mandriva.com/security/advisories?name=MDKSA-2005:184
- Bulletin de sécurité Ubuntu USN-198-1 du 10 octobre 2005 : http://www.ubuntu.com/usn/usn-198-1
- Site internet de l'éditeur : http://www.cfengine.org/