Crée un monde apport fichier verrou en écriture avec la propriété racine dans le monde inscriptible / var / lock / Apport. Si l’apport / répertoire n’existe pas (ce n’est pas rare que / var / lock est un tmpfs), il va créer le répertoire, sinon il continuera simplement l’exécution en utilisant le répertoire existant. Cela permet une attaque symlink si un attaquant devait créer un lien symbolique dans / var / lock / apport, en changeant l’emplacement du fichier de verrouillage de apport. Ce fichier peut alors être utilisé pour élever les privilèges, par exemple. Dans des versions 2.20.1-0ubuntu2.23, 2.20.9-0ubuntu7.14, 2.20.11-0ubuntu8.8 et 2.20.11-0ubuntu22.
https://launchpad.net/bugs/1862348
https://usn.ubuntu.com/4315-1/
https://usn.ubuntu.com/4315-2/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8831