Risque

Contournement de la politique de sécurité.

Systèmes affectés

  • Ubuntu 11.04 : paquet usb-creator versions inférieures à 0.2.28.3 ;
  • Ubuntu 10.10 : paquet usb-creator versions inférieures à 0.2.25.3 ;
  • Ubuntu 10.04 : paquet usb-creator versions inférieures à 0.2.22.3.

Résumé

Une vulnérabilité dans le paquet Ubuntu de usb-creator permet à un utilisateur malveillant d'effectuer des opérations non autorisées sur les points de montage de partitions.

Description

Les accès à une méthode exposée par le paquet Ubuntu d'usb-creator ne sont pas correctement validés. Un utilisateur malveillant peut ainsi effectuer des opérations non autorisées sur les disques, comme le démontage de partitions système.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation