Risque
- Contournement de la politique de sécurité
Systèmes affectés
Ubuntu 10.10 avec le paquetage python-aptdaemon en version antérieure à 0.31+bzr506-0ubuntu6.1.
Résumé
Une vulnérabilité dans un composant du système d'exploitation Ubuntu permet à un utilisateur local malveillant de lire des données auxquelles il ne devrait pas avoir accès.
Description
Une vulnérabilité dans le paquetage python-aptdaemon inclus dans le système d'exploitation Ubuntu permet à un utilisateur local malveillant de contourner la politique de sécurité et de lire un fichier arbitraire.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Ubuntu USN-1068-1 du 22 février 2011 http://www.ubuntulinux.org/usn/usn-1068-1
- Référence CVE CVE-2011-0725 https://www.cve.org/CVERecord?id=CVE-2011-0725