SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Linux Kernel compat_sys_mount() : Déni de Service : Faille de Sécurité
15/06/2007 12H08 Référence Secunia : SA25682 Date de publication : 2007-06-15
Risque : Non Critique. Niveau 1 sur 5. Impact : DoS Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
Linux Kernel 2.6.x
Référence CVE :
CVE-2006-7203
Description :
Une faille de sécurité a été rapportée dans le Noyau Linux, qui pourrait être exploitée par des utilisateurs locaux malveillants pour causer un Déni de Service (DoS).
Le problème de sécurité est causé du fait d'une erreur de déréférence de pointeur NULL dans la fonction "compat_sys_mount()" dans fs/compat.c, qui pourrait être exploitée pour planter un système vulnérable en montant un système de fichiers smbfs en mode de compatibilité.
Solutions :
Mettre à jour en version 2.6.21.1 ou supérieure.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.