SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Debian : mise à jour pour open-iscsi
20/06/2007 11H04 Référence Secunia : SA25749 Date de publication : 2007-06-20
Risque : Non Critique. Niveau 1 sur 5. Impact : DoS Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
Debian GNU/Linux 4.0
Debian GNU/Linux instable alias sid
Référence CVE :
CVE-2007-3100
Description :
Debian a réalisé une mise à jour pour open-iscsi. Cela corrige quelques failles de sécurité, qui pourraient être exploitées par des personnes malintentionnées pour causer un Déni de Service (DoS).
1) Les permitions des utilisateurs se connectant à la socket de gestion locale AF_LOCAL sont incorrectement vérifiées, qui pourrait être exploitée pour réaliser certaines opérations qui pourraient causer un DoS.
2) Le mécanisme de journalisation crée un sémaphore avec permissions insécurisées. Cela pourrait être exploité pour causer un DoS en modifiant le sémaphore.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.