L'équipe de FreeBSD a découvert un bogue dans la manière
de gérer les nouvelles tables de planification ou crontab. Elle permet
à des utilisateurs malveillants d'afficher n'importe quelle crontab du système
local. Ceci ne marche que sur une crontab valide et ne peut pas être utilisé
pour visualiser d'autres fichiers comme /etc/shadow. Mais les crontabs ne sont
pas très sécurisées vu qu'il existe d'autres méthodes pour les lire. Pas de mot
de passe ou autre donnée sensible ne doit être contenu dans ces fichiers.
Nous vous recommandons de mettre à jour vos paquets cron
immédiatement.