SECURinfos.INFO - Bulletins de sécurité informatique, Alertes et Protection
Linux Kernel SCTP : Vulnérabilité d'Elévation de Privilèges
24/08/2006 09H37 Référence Secunia : SA21576 Date de publication : 2006-08-23
Risque : Relativement faible. Niveau 2 sur 5. Impact : Elévation de privilèges Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
Linux Kernel 2.4.x
Référence CVE :
CVE-2006-3745
Description :
McAfee Avert Labs a rapporté une vulnérabilité dans le Noyau Linux, qui pourrait être exploitée par des utilisateurs locaux malveillants pour obtenir des privilèges plus élevés.
La vulnérabilité est causée du fait d'une erreur dans le module SCTP dans la fonction "sctp_make_abort_user()" et pourrait être exploitée pour exécuter des commandes arbitraires avec des privilèges plus élevés.
La vulnérabilité a été rapportée en versions 2.4.23 à 2.4.32. Les autres versions pourraient également être affectées.