Risque
- Atteinte à la confidentialité des données
Systèmes affectés
nss-ldapd, version 0.6.7 et versions précédentes.
Résumé
Une vulnérabilité de nss-ldapd permet à un utilisateur malveillant de lire des informations sensibles.
Description
nss-ldapd permet l'utilisation d'un serveur LDAP pour le service NSS (Name Service Switch).
Une erreur de positionnement des droits sur un fichier de configuration permet à un utilisateur local de lire le mot de passe du serveur LDAP.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Debian DSA 1758 du 30 mars 2009 http://www.debian.org/security/2009/dsa-1758
- Référence CVE CVE-2009-1073 https://www.cve.org/CVERecord?id=CVE-2009-1073