Risque
- Élévation de privilèges
Systèmes affectés
GNU Libtool 1.5.x.
Résumé
Une vulnérabilité dans la bibliothèque libtool peut être exploitée par un utilisateur local afin d'élever ses privilèges sur le système.
Description
La vulnérabilité est causée par un manque de contrôle des arguments fournis par l'utilisateur. Elle peut être exploitée par une personne malveillante, ayant un accès local au système, afin d'élever ses privilèges.
Solution
La mise à jour de sécurité est d'ores et déjà incluse dans la version courante de GNU Libtool au moyen du gestionnaire de version git.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Annonce de mise à jour de sécurité de GNU Libtool du 16 novembre 2009 : http://lists.gnu.org/archive/html/libtool/2009-11/msg00066.html
- Mise à jour de sécurité présente dans le gestionnaire de version git : http://git.savannah.gnu.org/cgit/libtool.git/commit/?h=branch-1-5&id=29b48580df75f0c5vaa2962548a4c101ec7ed7ec
- Référence CVE CVE-2009-3736 https://www.cve.org/CVERecord?id=CVE-2009-3736