Die Schwachstelle steckt in der Bibliothek libuser, die unter anderem vom Hilfsprogramm userhelper aus dem usermode-Paket genutzt wird. Beim Ändern von Benutzerkonten schreibt die Bibliothek direkt in die zentrale Benutzerdatenbank des Systems, statt die Änderung sicher und atomar durchzuführen. Tritt während dieses Schreibvorgangs ein Fehler auf, bleibt die Datei in einem inkonsistenten Zustand zurück. Ein lokal angemeldeter Benutzer kann einen solchen Fehler gezielt provozieren und so die Benutzerdatenbank beschädigen, was zu einer Störung des Systembetriebs führt – etwa weil Anmeldungen oder die Zuordnung von Konten nicht mehr korrekt funktionieren. Die Ausnutzung setzt lokalen Zugang voraus; ein Angriff aus der Ferne ist darüber nicht möglich. In Verbindung mit einem weiteren Fehler in derselben Softwareumgebung lässt sich die beschädigte Datei zudem dazu nutzen, sich höhere Rechte auf dem System zu verschaffen.
CVE-2015-3246
Beschreibung