SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Linux Kernel ptrace : Vulnérabilité d'Elévation de Privilèges en Local
24/09/2007 11H19 Référence Secunia : SA26934 Date de publication : 2007-09-24
Risque : Non Critique. Niveau 2 sur 5. Impact : Elévation de privilèges Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
Linux Kernel 2.4.x
Linux Kernel 2.6.x
Référence CVE :
CVE-2007-4573
Description :
Wojciech Purczynski a rapporté une vulnérabilité dans Linux kernel, qui pourrait être exploitée par des utilisateurs locaux malveillants pour obtenir des privilèges plus élevés.
La vulnérabilité est causée du fait que le kernel n'étend pas à zéro des registres x86_64 après ptrace dans un chemin d'entrée 32 bits.
La vulnérabilité est rapportée en versions inférieures à 2.4.35.3 et 2.6.22.7.
Note: Un problème dans le module ATM, qui peut entrainer une panique du noyau, a également été rapportée par Gilles Espinasse.
Solutions :
Mettre à jour en version 2.4.35.3 ou 2.6.22.7.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.