SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Linux Kernel init_timer() : Faille de Sécurité
29/12/2006 16H50 Référence Secunia :
SA23529
Date de publication :
2006-12-29
Risque :
Moyennement Critique. Niveau 3 sur 5. Impact :
Inconnu
Lieu :
A distance
Solutions :
Correctif de l'éditeur
OS :
Linux Kernel 2.4.x
Référence CVE :
CVE-2006-5749
Description :
Une faille de sécurité avec un impact inconnu a été rapportée dans le Kernel Linux.
La vulnérabilité est causée du fait d'une erreur dans drivers/isdn/i4l/isdn_ppp.c comme la fonction "isdn_ppp_ccp_reset_alloc_state()" n'initialise jamais un timer d'événement avant de planifier avec la fonctio "add_timer()".
Solutions :
Mettre à jour en version 2.4.34.
http://kernel.org/