Risque

Élévation de privilèges.

Systèmes affectés

Toutes les versions de KDE jusqu'à KDE SC 4.4.2 inclus.

Résumé

Une vulnérabilité dans KDM (KDE Display Manager) permet à une personne malintentionnée d'élever ses privilèges sur le système.

Description

Une vulnérabilité permet à un utlisateur de modifier les droits d'accès aux fichiers lorsque KDM crée sa socket de contrôle durant l'ouverture de session. Cette vulnérabilité permet, selon certaines conditions, d'exécuter du code arbitraire avec les droits de root.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation