Linux Kernel LDT Buffer Size Handling Vulnérabilité
24/07/2008 11H40 Référence Secunia : SA31172 Date de publication : 2008-07-24
Risque : Non Critique. Niveau 2 sur 5. Impact : Elévation de privilèges, DoS Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
Linux Kernel 2.6.x
Référence CVE :
CVE-2008-3247
Description :
Une vulnérabilité a été rapportée dans le Noyau Linux, qui pourrait être exploitée par des utilisateurs locaux malveillants pour causer un Déni de Service (DoS) et potentiellement obtenir des privilèges plus élevés.
La vulnérabilité est causée du fait d'une erreur dans le LDT buffer size handling on x86_64 machines et pourrait être exploitée pour planter un système ou exécuter du code arbitraire avec les privilèges noyau.
La vulnérabilité est rapportée en versions inférieures à 2.6.25.11.
Linux Kernel 2.6.25.11 ChangeLog:
http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.25.11
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.