Description :
Pavel Kankovsky a rapporté une faiblesse dans le noyau (kernel) Linux, qui pourrait être exploitée par des utilisateurs locaux malveillants pour divulguer des informations sensibles potentielles.
Le défaut est causé du fait que the "sockaddr_in.sin_zero" array n'est pas zeroed avant d'être retournée to programmes de l'espace utilisateur calling certaines fonctions socket pour consulter des informations sur le socket spécifié. Cela pourrait être exploité pour divulguer six uninitialised octets de la pile du noyau via calls à "getsockopt() avec l'option "SO_ORIGINAL_DST" ", ou via calls à "getsockname()", "getpeername()", et "accept()s.
Le défaut a été rapporté dans les branches du kernel 2.4 et 2.6.
NOTE : Le défaut dans le "getsockname()", "getpeername()", et "accept()s affectent seulement le noyau 2.4.
Solutions :
Le défaut ont été corrigées dans la branche 2.4 du kernel dans le CVS.
Secunia n'est actuellement pas au couant d'aucun correctif officiel pour le 2.6 kernel.