SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Linux Kernel mmap_min_addr Contournement de la Sécurité
13/12/2007 06H39 Référence Secunia : SA28070 Date de publication : 2007-12-12
Risque : Non Critique. Niveau 1 sur 5. Impact : Contournement de la Sécurité Lieu : Système local
Solutions :
Solution de l'éditeur
OS :
Linux Kernel 2.6.x
Description :
Une faille de sécurité a été rapportée dans le Noyau Linux, qui pourrait être exploitée par des utilisateurs locaux malveillants pour passer outre certaines restrictions de sécurité.
Le problème de sécurité est causé par le forçage incorrect du "mmap_min_addr" limit. Cela pourrait être exploité pour allouer pages lower que "mmap_min_addr" en étendant la pile ou via "do_brk()" dans des binaires spécialement conçus.
Le problème de sécurité affecte all 2.6.23 versions.
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.