![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de la
fonction setsockopt() sous FreeBSD
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésFreeBSD 5.2-RELEASE et versions antérieures.3 RésuméUne vulnérabilité dans la fonction setsockopt() peut être exploitée par un utilisateur local mal intentionné afin de provoquer un déni de service ou accéder à des données du noyau.4 DescriptionLa fonction setsockopt() permet de manipuler les options associées à une socket.Une vulnérabilité présente dans la gestion des options pour une socket IPv6 peut être exploitée par un utilisateur local mal intentionné afin de provoquer un déni de service par arrêt brutal du système. Il serait également possible d'exploiter cette vulnérabilité afin de lire certaines portions de la mémoire du noyau. 5 Contournement provisoireDésactiver la prise en compte du protocole IPv6 au niveau du noyau (pour plus d'informations se référer au bulletin de sécurité de l'éditeur).6 SolutionAppliquer les correctifs (se référer au bulletin de sécurité de l'éditeur).La version 5.2.1-RELEASE-p4 corrige cette vulnérabilite. 7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||