Description :
Marco Ivaldi a rapporté une faiblesse dans le noyau (kernel) Linux, qui pourrait être exploitée par des personnes malintentionnées afin de divulguer certaines informations sur le système et potentiellement passer outre certaines restrictions de sécurité.
Le défaut est causé du fait d'une erreur dans the "ip_push_pending_frames() lors de la création un paquet en réponse à un paquet SYN/ACK reçu. Cela entraine les paquets RST à être envoyés avec une valeur ID IP qui est incrémentée par paquet. Cela pourrait être exploité pour conduire des attaques par scan passif.
Le défaut a été rapporté dans les branches du kernel 2.4 et 2.6.
Solutions :
Mettre à jour en version 2.6.16.1.
http://www.kernel.org/
Secunia n'est actuellement pas au couant de any official des correctifs pour le 2.4 kernel.