|
|
Gentoo Security Update Fixes X11 Terminals Privilege Escalation |
|
Date de Publication : 2008-05-09 © FrSIRT.COM
Titre : Gentoo Security Update Fixes X11 Terminals Privilege Escalation
Identifiant : FrSIRT/AVIS-2008-1463 CVE ID : CVE-2008-1142 - CVE-2008-1692
Risque : Bas (1/4) - 
Exploitable à distance : Non
Exploitable en local : Oui
|
|
Une vulnérabilité a été identifiée dans Gentoo, elle pourrait être exploitée par des attaquants locaux afin d'obtenir des privilèges élevés. Ce problème résulte d'une erreur présente aux niveaux des applications aterm, Eterm, Mrxvt, multi-aterm, RXVT, rxvt-unicode et wterm qui ouvrent un terminal sur :0 quand l'option "-display" n'est pas spécifiée ou la variable d'environnement DISPLAY n'est pas définie, ce qui pourrait être exploité par un utilisateur malveillant afin de détourner le terminal d'un autre utilisateur.
Historique
2008-05-09 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|