Description :
Une vulnérabilité a été rapportée dans le Noyau Linux, qui pourrait être exploitée par des utilisateurs locaux malveillants pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur dans la fonction "lease_init()" dans "fs/locks.c". Cela l'entraine à libérer la mémoire qui n'aurait pas du être allouée en utilisant la fonction "locks_alloc_lock()" . Cela pourrait causer le kernel à planter quand la fonction "fcntl_setlease()" est appelée.
Note: A slab leak dans "__setlease()" du fait d'une valeur de retour non initialisée a également été rapportée.
Solutions :
Mettre à jour en version 2.6.16.16.
http://kernel.org/