Bulletin d'alerte Debian

DLA-815-1 ntfs-3g -- Mise à jour de sécurité pour LTS

Date du rapport :
2 février 2017
Paquets concernés :
ntfs-3g
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2017-0358.
Plus de précisions :

Jann Horn de Project Zero de Google a découvert que NTFS-3G, un pilote NTFS d’écriture et de lecture pour FUSE, ne nettoie pas l’environment avant l’exécution de modprobe avec des privilèges élevés. Un utilisateur local peut exploiter ce défaut pour une élévation des privilèges d’administrateur local.

Pour Debian 7 Wheezy, ces problèmes ont été corrigés dans la version 1:2012.1.15AR.5-2.1+deb7u3.

Nous vous recommandons de mettre à jour vos paquets ntfs-3g.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.