SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Linux Kernel CHRP : Faille de Sécurité Déni de Service
01/02/2008 13H34 Référence Secunia : SA28696 Date de publication : 2008-02-01
Risque : Non Critique. Niveau 1 sur 5. Impact : DoS Lieu : Système local
Solutions :
Non corrigée
OS :
Linux Kernel 2.6.x
Référence CVE :
CVE-2007-6694
Description :
Une faille de sécurité a été rapportée dans le Noyau Linux, qui pourrait être exploitée par des utilisateurs locaux malveillants pour causer un Déni de Service (DoS).
La faille de sécurité est causée du fait qu'une déréférence de pointeur NULL dans arch/powerpc/platforms/chrp/setup.c, qui pourrait être exploitée pour planter un système vulnérable.
L'exploitation de ce problème requière un certain matériel PowerPC.
Solutions :
Restreindre l'accès à des utilisateurs de confiance seulement.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.