![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité des
pilotes de carte réseau Ethernet
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDivulgation d'informations. 2 Systèmes affectésLes pilotes des cartes réseau Ethernet des distributions suivantes peuvent être vulnérables :
De plus, des pilotes de carte ont été identifiés comme vulnérables :
D'autres pilotes peuvent être affectés par cette vulnérabilité. 3 RésuméUn utilisateur mal intentionné peut voler des informations contenues en mémoire en utilisant des trames Ethernet avec un champ données de petite taille. 4 DescriptionLes paquets Ethernet ont un champ données d'une taille minimum de 46 octets. La RFC 1042 (Request For Comments) spécifie que si le champ données du paquet fait moins de 46 octets, celui-ci devrait être augmenté de zéros afin d'obtenir la taille minimum. Néanmoins, certains pilotes de carte réseau Ethernet utilisent des informations contenues en mémoire pour réaliser le remplissage du champ données. Un utilisateur mal intentionné peut ainsi voler des informations contenues en mémoire en envoyant des trames Ethernet avec un champ données de trop petite taille. 5 SolutionAppliquer le correctif proposé soit par le revendeur de la distribution utilisée, soit par le revendeur de la carte. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||