Risque

  • Contournement de la politique de sécurité ;
  • atteinte à l'intégrité des données.

Systèmes affectés

cpio version 2.6 et versions antérieures.

Description

cpio est un logiciel libre permettant la création et la manipulation d'archives.
Deux vulnérabilités dans cpio permettent à un utilisateur local mal intentionné de modifier des permissions de fichiers du système vulnérable (CAN-2005-1111) et à un utilisateur distant mal intentionné, au moyen d'une archive habilement constituée, d'écrire dans des répertoires arbitraires du système vulnérable (CAN-2005-1229).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation