• [^] # Re: Mais sa fait quoi?

    Posté par . En réponse à la dépêche Vulnérabilité dans StarOffice 5.2. Évalué à 1.

    Quand tu lances soffice, le programme crée un répertoire /tmp/soffice.tmp avec les droits 777 (lecture/écriture pour tout le monde). En fait, soffice commence par créer le répertoire puis fais un chmod 777 dessus.

    Le problème ressemble à ce qui s'appelle une "race condition". En gros, un programme vérifie qu'il a les droits de faire qqc puis le fait. Ce programme suppose que le temps entre les 2 opérations est négligeable ... mais ce n'est pas vrai. Du coup, un fois la vérification faite, tu peux changer le fichier. Par exemple, ici, quand il crée le répertoire, tu le remplaces par un lien sur un fichier de l'utilisateur attaqué (celui lance soffice) pour obtenir les droits 777 sur ce fichiers. Ensuite, tu fais ce que tu veux avec ce fichier :)

    J'ai (enfin) retrouvé l'info sur bugtraq : tout y est expliqué :)))
    http://www.securityfocus.com/frames/?content=/vdb/bottom.html%3Fvid(...)

    bonne lecture