Risque
- Contournement de la politique de sécurité
Systèmes affectés
- Ubuntu 10.04 : paquet usb-creator versions inférieures à 0.2.22.3.
- Ubuntu 10.10 : paquet usb-creator versions inférieures à 0.2.25.3 ;
- Ubuntu 11.04 : paquet usb-creator versions inférieures à 0.2.28.3 ;
Résumé
Une vulnérabilité dans le paquet Ubuntu de usb-creator permet à un utilisateur malveillant d'effectuer des opérations non autorisées sur les points de montage de partitions.
Description
Les accès à une méthode exposée par le paquet Ubuntu d'usb-creator ne sont pas correctement validés. Un utilisateur malveillant peut ainsi effectuer des opérations non autorisées sur les disques, comme le démontage de partitions système.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Ubuntu USN-1127-1 du 02 mai 2011 http://www.ubuntulinux.org/usn/usn-1127-1
- Référence CVE CVE-2011-1828 https://www.cve.org/CVERecord?id=CVE-2011-1828