![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités dans le
noyau Linux
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésLes noyaux Linux de version antérieure à 2.6.20.3. 3 RésuméDeux vulnérabilités dans le noyau Linux permettent à un attaquant d'effectuer un déni de service à distance et de contourner la politique de sécurité. 4 DescriptionDeux vulnérabilités ont été identifiées dans le noyau Linux. La première permet à une personne malintentionnée de causer un déni service en envoyant des paquets spécialement conçus. La deuxième, due à un mauvais réassemblage de paquets IPv6 fragmentés, permet à un attaquant de contourner la politique de sécurité. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 DocumentationChangements du noyau Linux 2.6.20.3 du 13 mars 2007 : http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.20.3 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||