Risque

Atteinte à la confidentialité des données.

Systèmes affectés

nss-ldapd, version 0.6.7 et versions précédentes.

Résumé

Une vulnérabilité de nss-ldapd permet à un utilisateur malveillant de lire des informations sensibles.

Description

nss-ldapd permet l'utilisation d'un serveur LDAP pour le service NSS (Name Service Switch).

Une erreur de positionnement des droits sur un fichier de configuration permet à un utilisateur local de lire le mot de passe du serveur LDAP.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation