SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Linux Kernel NULL Pointer Dereferences et Contournement de la Sécurité
14/03/2007 15H19 Référence Secunia : SA24492 Date de publication : 2007-03-14
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Contournement de la Sécurité, DoS Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
Linux Kernel 2.6.x
Description :
Quelques vulnérabilités ont été identifiées dans le Noyau Linux, qui pourraient être exploitées par des personnes malintentionnées pour passer outre certaines restrictions de sécurité ou causer un Déni de Service (DoS).
1) NULL pointer dereferences dans net/netfilter/nfnetlink_log.c pourrait être exploité pour causer une panique du noyau en envoyant des paquets spécialement conçus à un système vulnérable.
2) Une erreur existe dans conntrack en assemblant des paquets IPv6 fragmentés. Cela pourrait être exploité pour passer outre certaines règles qui accept ESTABLISHED packets early.