Risque
- Élévation de privilèges
Systèmes affectés
Toutes les versions de KDE jusqu'à KDE SC 4.4.2 inclus.
Résumé
Une vulnérabilité dans KDM (KDE Display Manager) permet à une personne malintentionnée d'élever ses privilèges sur le système.
Description
Une vulnérabilité permet à un utlisateur de modifier les droits d'accès aux fichiers lorsque KDM crée sa socket de contrôle durant l'ouverture de session. Cette vulnérabilité permet, selon certaines conditions, d'exécuter du code arbitraire avec les droits de root.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité KDE 20100413-1 du 13 avril 2010 http://www.kde.org/info/security/advisory-20100413-1.txt
- Référence CVE CVE-2010-0436 https://www.cve.org/CVERecord?id=CVE-2010-0436