| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 20 janvier 2005 No CERTA-2004-AVI-409-005 |
Affaire suivie par :
CERTA
Objet : Nombreuses failles du noyau
Linux
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2004-AVI-409 |
Une gestion de version détaillée se trouve à la fin de ce document.
Tout système d'exploitation utilisant un noyau Linux.
Plusieurs vulnérabilités, décrites ci-dessous, affectent les noyaux Linux des séries 2.4 et/ou 2.6.
Références CVE CAN-2004-0883 et CAN-2004-0949.
Il est possible, pour un utilisateur mal intentionné contrôlant un serveur Samba, de provoquer un déni de service sur la station cliente sous Linux. Il n'est pas établit que l'exécution de code arbitraire à distance ou localement soit impossible.
Référence CVE-CAN-2004-1016.
Un utilisateur local mal intentionné peut transmettre des données volontairement mal formées qui seront mal interprétées et bloqueront le noyau.
Référence CVE CAN-2004-1058.
Les variables d'environnement peuvent être utilisées pour passer des informations sensibles à un processus. C'est pourquoi leur consultation à travers le pseudo-système de fichier proc est restreinte. Cependant leur contenu est parfois visible dans la ligne de commande donc la lecture est plus permissive.
Références CVE-CAN-2004-1068 et CVE-CAN-2004-1069.
Des conditions de concurrence peuvent être utilisées pour :
Référence CVE-CAN-2004-1074.
«a.out» est l'ancien format des exécutables sous Linux. Il a depuis été remplacé par le format ELF. Cependant la compatibilité avec ce format est souvent incluse dans le noyau. L'exécution d'un binaire de ce type, volontairement mal formé, peut provoquer un déni de service du noyau.
Références CVE-CAN-2004-1137.
IGMP («Internet Group Management») est un protocole IP utilisé pour offrir des communications «multicast». Il est en particulier utilisé par des applications de videoconférence ou de gestion dynamique du routage.
Il est possible pour un utilisateur local mal intentionné d'exécuter un programme qui provoquera un déni de service voire une elévation de privilèges.
Par ailleurs, si une application écoute sur une «socket multicast», il est possible, sous certaines conditions, de bloquer l'exécution du noyau.
Référence CVE-CAN-2004-1151.
Deux fonctions du noyau gérant mal les débordements d'entier ont été identifiées. Elles peuvent être détournées pour provoquer un déni de service du noyau par un utilisateur local exécutant du code malicieux.
Référence CVE-CAN-2004-1144.
La vulnérabilité est présente dans le noyau 2.4 uniquement et pour les plates-formes x86-64.
La version 2.4.29-pre3 corrige cette vulnérabilité.
Référence CVE-CAN-2004-1234.
«elf» est le format des exécutables sous Linux. Au moyen d'un fichier habilement constitué, un utilisateur mal intentionné peut provoquer un déni de service par arrêt brutal du système.
La version 2.4.28-rc4 corrige cette vulnérabilité.
Les noyaux «vanilla» jusqu'aux versions 2.6.9 et 2.4.28 sont vulnérables à au moins l'une des failles décrites ci-dessus ; utiliser une version en développement ou se référer aux bulletins de sécurité des éditeurs pour l'obtention des correctifs (cf. section Documentation).
http://www.kernel.org
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0883
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0949
http://security.e-matters.de/advisories/142004.html
http://secunia.com/advisories/13232/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1016
http://isec.pl/vulnerabilities/isec-0019-scm.txt
http://secunia.com/advisories/13469/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1058
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1068
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1069
http://secunia.com/advisories/13232/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1074
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1137
http://isec.pl/vulnerabilities/isec-0018-igmp.txt
http://secunia.com/advisories/13469/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1151
http://secunia.com/advisories/13410/
http://www.guninski.com/where_do_you_want_billg_to_go_today_2.html
http://secunia.com/advisories/13493/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1144
http://www.ussg.iu.edu/hypermail/linux/kernel/0412.2/1364.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-1234
http://www.kernel.org/pub/linux/kernel/v2.4/Changelog-2.4.28
http://rhn.redhat.com/errata/RHSA-2004-549.html
http://www.novell.com/linux/security/advisories/2004_42_kernel.html
http://www.novell.com/linux/security/advisories/2004_44_kernel.html
http://www.novell.com/linux/security/advisories/2004_46_kernel.html
http://rhn.redhat.com/errata/RHSA-2004-689.html
http://support.avaya.com/elmodocs2/security/ASA-2005-006_RHSA-2004-549RHSA-2004-505RHSA-2004-689.pdf
http://rhn.redhat.com/errata/RHSA-2005-043.html