Összefoglaló
A LightDM sérülékenységét jelentették, amelyet kihasználva a rosszindulatú helyi felhasználók bizonyos tevékenységeket kiterjesztett jogosultságokkal tudnak elvégezni.
Leírás
A sérülékenység oka, hogy a LightDM root felhasználóként ír olyan fájlokat, mint a “~/.dmrc” és “~/.Xauthority”, amit kihasználva tetszőleges fájlok felülírhatóak szimbolikus link támadással.
A sérülékenység a 0.9.6 előtti verziókat érinti.
Megoldás
Frissítsen a 0.9.6 verzióra.
Támadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: lists.freedesktop.org
Egyéb referencia: www.openwall.com
CVE-2011-3349 - NVD CVE-2011-3349
SECUNIA 46655