SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Linux Kernel VFAT IOCTLs : Déni de Service
04/06/2007 09H39 Référence Secunia : SA25505 Date de publication : 2007-06-01
Risque : Non Critique. Niveau 1 sur 5. Impact : DoS Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
Linux Kernel 2.6.x
Référence CVE :
CVE-2007-2878
Description :
Une faille de sécurité a été rapportée dans le Noyau Linux, qui pourrait être exploitée par des utilisateurs locaux malveillants pour causer un Déni de Service (DoS).
Le problème de sécurité est causé du fait d'une erreur dans l'interprétation de certains IOCTLs VFAT sur des systèmes 64bits, qui pourrait être exploitée pour planter le kernel en appelant certains IOCTLs avec des paramètres malicieux.
L'exploitation de ce problème requière un système 64bits et vfat et msdos des systèmes de fichiers.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.