Une vulnérabilité des autorisations par défaut incorrecte dans l’emballage de hylafax + de openSUSE Leap 15.2, openSUSE 15.1 Leap, openSUSE usine permet à des attaquants locaux ne dégénèrent de l’utilisateur uucp aux utilisateurs appelant binaires hylafax. Ce problème affecte: openSUSE 15.2 Leap hylafax + versions antérieures à 7.0.2-lp152.2.1. openSUSE 15.1 Leap hylafax + Version 5.6.1-lp151.3.7 et les versions antérieures. openSUSE usine hylafax + versions antérieures à 7.0.2-2.1.
https://bugzilla.suse.com/show_bug.cgi?id=1172731
https://bugzilla.suse.com/show_bug.cgi?id=1172731
http://lists.opensuse.org/opensuse-security-announce/2020-07/msg00022.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8024