Linux Kernel dccp_setsockopt_change() Dépassement d'Entier
18/08/2008 11H21 Référence Secunia : SA31509 Date de publication : 2008-08-18
Risque : Non Critique. Niveau 1 sur 5. Impact : DoS Lieu : Système local
Solutions :
Solution de l'éditeur
OS :
Linux Kernel 2.6.x
Référence CVE :
CVE-2008-3276
Description :
Une vulnérabilité a été rapportée dans le Noyau Linux, qui pourrait être exploitée par des utilisateurs locaux malveillants pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'un dépassement de capacité de type erreur de dépassement d'entier dans la fonction "dccp_setsockopt_change()" dans net/dccp/proto.c et pourrait être exploitée pour déclencher une panique du kernel.
La vulnérabilité est rapportée en versions 2.6.17-rc1 et supérieure.
Solutions :
Corrigé dans le GIT repository.
http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=3e8a0a559c66ee9e7468195691a56fefc3589740
Restrict local accéder à des utilisateurs de confiance seulement.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.