Risque
- Élévation de privilèges
Systèmes affectés
Linux-PAM version 1.1.1.
Résumé
Une vulnérabilité dans le module pam_xauth permet à un utilisateur local d'élever ses privilèges.
Description
Linux-PAM (Pluggable Authentication Module for Linux) comporte une vulérabilité dans le module pam_xauth. Cette vulnérabilité peut être exploitée sous certaines conditions afin de permettre une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Une correction a été apportée dans le CVS du projet.
Documentation
- Avis SourceForge 3028213 du 12 juillet 2010 http://sourceforge.net/tracker/?func=detail&aid=3028213&group_id=6663&atid=106663