Risque
- Atteinte à l'intégrité des données
Systèmes affectés
pmount, version 0.9.18 et versions antérieures.
Résumé
Une vulnérabilité dans pmount permet à un utilisateur malveillant de porter atteinte à l'intégrité des données.
Description
Sous GNU/Linux, pmount permet à un utilisateur sans droit d'administrateur de monter un périphérique amovible.
Un défaut de gestion du fichier de verrouillage permet à un utilisateur malveillant local d'écraser tout fichier.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Debian DSA 2063 du 17 juin 2010 http://www.debian.org/security/2010/dsa-2063
- Référence CVE CVE-2010-2192 https://www.cve.org/CVERecord?id=CVE-2010-2192