SECURinfos.INFO - Bulletins de sécurité informatique, Alertes et Protection
Linux Kernel : Vulnérabilités de Déni de Service
06/10/2006 20H19 Référence Secunia : SA22279
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : DoS Lieu : A distance Solutions : Correctif de l'éditeur
OS :
Linux Kernel 2.6.x
Référence CVE :
CVE-2006-3741
CVE-2006-4997
Description :
Quelques vulnérabilités ont été identifiées dans le Noyau Linux, qui pourraient être exploitées par des utilisateurs locaux malveillants et personnes malicieuses pour causer un Déni de Service (DoS).
1) La fonction "sys_perfmon()" sur systèmes Itanium (IA64) ne traite pas correctement le nombre de référence de descripteur de fichier, ce qui pourrait être exploité pour causer un DoS en consommant tout les descripteurs de fichier disponibles.
2) La fonction "clip_mkip()" dans net/atm/clip.c pourrait déréférencer un pointeur précédemment libéré lors du traitement des données reçues, ce qui pourrait être exploité pour causer une panique du noyau.
Solutions :
Mettre à jour en version 2.6.18.
Vulnérabilité découverte par :
1) Rapportée par l'éditeur.
2) ADLab, Venustech info Ltd CHINA.