Description :
Tony Griffiths a rapporté une vulnérabilité dans le Noyau Linux, qui pourrait être exploitée des utilisateurs locaux malicieux pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur de corruption de la mémoire dans le "dentry_unused" list dans le "prune_dcache()". Cela pourrait être exploité pour planter le kernel quand tournant sur SMP hardware en utilisant une "race condition" such that one ou more tasks exit pendant qu'une autre tâche est en train de lire leurs /proc entries.
La vulnérabilité a été rapportée en versions 2.6.15 à 2.6.17. Les autres versions pourraient également être affectées.
Solutions :
N'authorisez que des utilisateurs de confiance à accéder aux systèmes affectés.
Secunia n'est actuellement pas au courant d'une version officielle corrigeant ceci.