Risques
- Atteinte à l'intégrité des données
- Déni de service
- Élévation de privilèges
Systèmes affectés
Ubuntu 11.10.
Résumé
Une vulnérabilité, permettant à un utilisateur malintentionné de causer un déni de service local, de porter atteinte à l'intégrité des données ou d'élever ses privilèges, est présente dans AccountsService.
Description
Une vulnérabilité existe dans AccountsService. Elle provient d'une mauvaise gestion du changement de langue par AccoutnsService et peut permettre à un attaquant local de causer un déni de service, de créer arbitrairement des fichiers ou d'élever ses privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Ubuntu USN-1351-1 du 31 janvier 2012 http://www.ubuntu.com/usn/usn-1351-1/
- Référence CVE CVE-2011-4406 https://www.cve.org/CVERecord?id=CVE-2011-4406