SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Linux Kernel listxattr : Vulnérabilité de Corruption de Mémoire
31/01/2007 11H08 Référence Secunia : SA23955 Date de publication : 2007-01-31
Risque : Non Critique. Niveau 2 sur 5. Impact : Elévation de privilèges, DoS Lieu : Système local
Solutions :
Solution de l'éditeur
OS :
Linux Kernel 2.6.x
Référence CVE :
CVE-2006-5753
Description :
Une vulnérabilité a été rapportée dans le Noyau Linux, qui pourrait être exploitée par des utilisateurs locaux malveillants pour causer un Déni de Service (DoS) ou potentiellement obtenir des privilèges plus élevés.
La vulnérabilité est causée du fait d'une erreur dans le "listxattr" system call en interprétant "bad_inode_ops" return values, qui pourrait être exploitée pour causer une corruption de la mémoire.
L'exploitation de ce problème requière un mauvais inode.
Solutions :
La vulnérabilité est corrigé en version 2.6.20-rc4.
Vulnérabilité découverte par :
Rapportée par l'éditeur.
Référence :
http://lkml.org/lkml/2007/1/3/150
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.