SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Linux Kernel USBLCD Driver Out of Memory : Déni de Service
02/07/2007 09H54 Référence Secunia : SA25895 Date de publication : 2007-07-02
Risque : Non Critique. Niveau 1 sur 5. Impact : DoS Lieu : Système local
Solutions :
Solution de l'éditeur
OS :
Linux Kernel 2.6.x
Description :
Une faille de sécurité a été rapportée dans le Noyau Linux, qui pourrait être exploitée par des utilisateurs locaux malveillants pour causer un Déni de Service (DoS).
The USBLCD driver ne limite pas la consommation de mémoire pendant writes au matériel. Cela pourrait être exploité pour entrainer une condition hors-mémoire en écrivant une grande quantité de données à un périphérique affecté.
L'exploitation de ce problème requière l'accès en écriture à un périphérique en utilisant le pilote.
Solutions :
La vulnérabilité est corrigé en version 2.6.22-rc7.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.