Bonjour, Un détail sur la 3268. Baptiste
--- dsa-3268.wml 2015-05-31 18:25:47.824203994 +0200 +++ ./dsa-3268-bj.wml 2015-05-31 18:26:14.555815938 +0200 @@ -3,7 +3,7 @@ <define-tag moreinfo> <p>Tavis Ormandy a découvert que NTFS-3G, un pilote de lecture et écriture NTFS pour FUSE, n'effaçait pas l'environnement avant d'exécuter mount ou -umount des droits élevés. Un utilisateur local peut tirer avantage de ce +umount avec des droits élevés. Un utilisateur local peut tirer avantage de ce défaut pour écraser des fichiers arbitraires et gagner des privilèges plus élevés en accédant à des fonctionnalités de débogage à travers l'environnement, cela ne devrait pas normalement être sûr pour des utilisateurs sans droits.</p>
Attachment:
pgpZqq4fdjxKN.pgp
Description: OpenPGP digital signature