Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
Systèmes affectés
- Emacs22 ;
- Emacs23.
Résumé
Une vulnérabilité dans Emacs permet à utilisateur malveillant local de porter atteinte à la confidentialité ou à l'intégrité de données.
Description
Le gestionnaire de courriels d'Emacs ne vérifie pas correctement les droits sur les fichiers. Dans certaines conditions, un utilisateur local malveillant peut lire le contenu de la boîte aux lettres d'un autre utilisateur ou y ajouter des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Ubuntu USN-919-1 du 29 mars 2010 http://www.ubuntulinux.org/usn/usn-919-1
- Référence CVE CVE-2010-0825 https://www.cve.org/CVERecord?id=CVE-2010-0825