Petit trou de sécurité dans Corel Linux

Cloud

La fonction de mise à jour automatique de la distribution Linux de Corel n’est pas entièrement sécurisée. Un correctif sera bientôt disponible.

Corel a confirmé l’existence d’un problème de sécurité affectant sa toute récente distribution de Linux. Le problème ne toucherait que la fonction de mise à jour en ligne du système, appelée Corel Update. Cette fonction, ajoutée par Corel à la distribution Debian qui sert de base à la version Corel de Linux, laisse la possibilité aux utilisateurs détenant certains privilèges d’accès de remplacer les scripts Corel gérant les mises à jours par des scripts « maison ».

Pour l’instant, aucun correctif n’est encore disponible mais l’éditeur donne quelques conseils sur son site pour contourner la difficulté. Même si le problème ne semble pas bien grave, on peut tout de même se demander s’il est vraiment possible de sécuriser les systèmes destinés au grand public…

Pour l’instant uniquement disponible en version américaine, le Linux de Corel sera présenté en version française lors de la Linux Expo, la semaine prochaine. D’abord disponible en téléchargement, la version packagée est attendue pour mi-février.

Pour en savoir plus : Les conseils de Corel