SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Linux Kernel Diverses Vulnérabilités
14/12/2006 12H59 Référence Secunia :
SA23361
Date de publication :
2006-12-14
Risque :
Non Critique. Niveau 2 sur 5. Impact :
DoS
Lieu :
Depuis le réseau local
Solutions :
Correctif Partiel
OS :
Linux Kernel 2.6.x
Référence CVE :
CVE-2006-5871
Description :
Quelques vulnérabilités have été rapporté dans le noyau (kernel) Linux, qui pourrait être exploitée par des utilisateurs locaux malveillants et personnes malicieuses pour causer un Déni de Service (DoS).
1) Une erreur dans la fonction "nlmclnt_mark_reclaim()" dans clntlock.c du NFS lockd pourrait être exploitée par des personnes malintentionnées pour causer un DoS en plantant le service.
2) L'implémentation du changement de tache échoue à sauvegarder et restaurer les EFLAGS du processus correctement. Cela pourrait être exploité par des utilisateurs locaux malveillants à planter des applications et services en invoquant un exécutable spécialement conçu.
3) Une erreur dans le blocage du traitement des appels système "sys_get_robust_list()" et "sys_set_robust_list()" pour les plate-formes SPARC et PowerPC pourrait être exploitée par des utilisateurs locaux malveillants pour par ex. consommer toutes les ressources système, créer un processus non-tuable, et rendre un système non-redémarrable.
4) Problems dans le alignment exception handling on SPARC et PowerPC platforms pourrait être exploitée par des utilisateurs locaux malveillants pour causer un plantage du noyau.
5) Une erreur dans le implémentation de the squashfs fichier système pourrait être exploitée pour causer un DoS en montant une image squashfs malicieuse et réalisant une opération de lecture sur le système de fichiers monté.
6) Si les extensions UNIX sont activées, certaines options de montage smbfs sont ignorées.
Solutions :
Restreindre l'accès à des utilisateurs de confiance seulement.
Vulnérabilité découverte par :
1) Matthias Andree
3, 4) Fabio Massimo Di Nitto
5) LMH
6) Bill Allombert