Description :
Deux vulnérabilités et une faiblesse ont été identifiées dans le Noyau Linux, qui pourraient être exploitées par des utilisateurs locaux malveillants pour causer un Déni de Service (DoS) et divulguer potentiellement des informations sensibles, et par des personnes malintentionnées pour causer un DoS.
1) Une erreur de validation des données en entrée dans SCTP lors du traitement a HB-ACK chunk avec un paramètre de longueur (length) spécialement conçu pourrait être exploitée pour entrainer un accès mémoire hors-limites. Cela peut potentiellement entrainer le système à planter.
2) Une erreur dans SCTP chunk length calculation pendant le traitement de paramètre pourrait être exploitée pour entrainer un accès mémoire hors-limites. Cela peut potentiellement entrainer le système à planter.
3) Une "race condition" dans le "do_add_counters()" dans netfilter pourrait être exploitée par les utilisateurs locaux lire la mémoire du noyau ou entrainer le système à planter via une "race condition" qui produit a size value qui est différent de la taille de la mémoire allouée.
L'exploitation de ce problème est possible seulement si l'utilisateur est granted CAP_NET_ADMIN rights.
Solutions :
Mettre à jour en version 2.6.16.17.
http://kernel.org/
Vulnérabilité découverte par :
1-2) Vulnérabilité découverte par l'éditeur.
3) Solar Designer