Risque

Obtention d'un compte à distance.

Systèmes affectés

Les versions de libgtop antérieures à la version 1.0.6-1.1.

Résumé

Un utilisateur mal intentionné peut obtenir un compte sur le système.

Description

Le démon libgtop présente deux vulnérabilités : une de type chaîne de format, et une autre de type débordement de mémoire.

La première peut être utilisée pour exécuter du code arbitraire, et la seconde peut servir à un utilisateur mal intentionné pour obtenir un compte sur le système.

Comme le démon libgtop est lancé sous l'utilisateur nobody, les droits obtenus en exploitant ces vulnérabilités sont ceux de l'utilisateur nobody.

Solution

Contactez votre éditeur pour obtenir une mise à jour.

Documentation

Avis de sécurité Debian DSA-098-1 :

http://www.debian.org/security/2002/dsa-098