SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Linux Kernel : Vulnérabilités de Dépassement de Tampon
22/03/2006 18H08 Référence Secunia : SA19330
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Inconnu Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Linux Kernel 2.6.x
Description :
Deux vulnérabilités ont été identifiées dans le Noyau Linux, qui a un impact inconnu.
1) Une erreur de type "integer overflow" existe dans la fonction "do_replace()" in Netfilter. Cela pourrait être exploité pour causer un buffer overflow et permet la sur-écriture de arbitrary amounts de la mémoire du Kernel quand des données sont copiées depuis l'espace utilisateur.
2) Une allocation de mémoire insuffisante dans "drivers/usb/gadget/rndis.c" lors du traitement d'une réponse NDIS to OID_GEN_SUPPORTED_LIST pourrait causer une corruption noyau de la mémoire.
Solutions :
Mettre à jour en version 2.6.16.
http://www.kernel.org/