SECURinfos.INFO - Bulletins de sécurité informatique, Alertes et Protection
Linux Kernel SCTP : Vulnérabilité de Déni de Service
19/09/2006 14H31 Référence Secunia : SA21945
Risque : Faible. Niveau 1 sur 5. Impact : DoS Lieu : Système local Solutions : Non corrigée
OS :
Linux Kernel 2.4.x
Linux Kernel 2.6.x
Référence CVE :
CVE-2006-4535
Description :
Une vulnérabilité a été rapportée dans le Noyau Linux, qui pourrait être exploitée par des utilisateurs locaux malveillants pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur dans l'interprétation de SCTP sockets. Cela pourrait être exploité pour planter le noyau en ouvrant a SCTP socket avec a special SO_LINGER value.
Solutions :
Restreindre l'accès à des utilisateurs de confiance seulement.
Vulnérabilité découverte par :
Sridhar Samudrala
Veuillez noter : L'information sur laquelle est basé ce bulletin Secunia provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.