Articles précédents : Sécurité
- [142] Faille de sécurité importante dans Sendmail
- [58] RedHat Advanced Server certifié COE
- [5] systrace rencontre iptables: fireflier (manque plus que "Xtrace")
- [20] Trou de sécurité dans PHP 4.3.0
- [124] VeriSign impose le support des adresses Web avec accents
- [2] Applications web : le top 10 des vulnérabilités
- [22] Un ver pour VIM
- [19] Sortie du HS de linux mag spécial Firewall act 2
- [159] Les députés durcissent la loi Sarkozy, entre autres sur l'informatique
- [9] Phrack #60 est sorti
Sécurité : Faille de sécurité dans l'outil « lprm » de OpenBSD
Posté par Christophe (rOotix) GUILLOUX (Jabber id, page perso, ). Modéré le 07 mars 2003.
Une défaillance dans le binaire lprm (utilitaire pour effacer des travaux partis à l'impression) de OpenBSD rend la possiblité d'exploiter le système avec les privilèges du propriétaire de lprm.
Cependant, depuis OpenBSD 3.2, cet utilitaire appartient à l'utilisateur daemon et non root ce qui limite les possibilités.
Des correctifs sont disponibles.
Cependant, depuis OpenBSD 3.2, cet utilitaire appartient à l'utilisateur daemon et non root ce qui limite les possibilités.
Des correctifs sont disponibles.
> Lire les commentaires (0 commentaire).




Cette discussion est archivée, il n'est plus possible de laisser des commentaires.
Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.