SECURinfos.INFO - Bulletins de sécurité informatique, Alertes et Protection
Linux Kernel s390 copy_from_user : Divulgation d'Informations
06/10/2006 19H46 Référence Secunia : SA22289
Risque : Relativement faible. Niveau 2 sur 5. Impact : Exposition de données sensibles Lieu : Système local Solutions : Solution de l'éditeur
OS :
Linux Kernel 2.6.x
Référence CVE :
CVE-2006-5174
Description :
Une vulnérabilité a été rapportée dans le Noyau Linux, qui pourrait être exploitée par des utilisateurs locaux malveillants pour prendre connaissance de données potentiellement sensibles.
La vulnérabilité est causée du fait que la fonction "copy_from_user" non correctement clearing kernel buffers après avoir reçu a fault à cause de invalid user space addresses. Cela pourrait être exploité pour lire uninitialised la mémoire du noyau en ajoutant to fichiers depuis invalid addresses.
Note: La vulnérabilité affecte the s390 architecture seulement.
Solutions :
La vulnérabilité a été corrigée en version 2.6.19-rc1.