Risque

Atteinte à l'intégrité des données.

Systèmes affectés

pmount, version 0.9.18 et versions antérieures.

Résumé

Une vulnérabilité dans pmount permet à un utilisateur malveillant de porter atteinte à l'intégrité des données.

Description

Sous GNU/Linux, pmount permet à un utilisateur sans droit d'administrateur de monter un périphérique amovible.

Un défaut de gestion du fichier de verrouillage permet à un utilisateur malveillant local d'écraser tout fichier.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation