![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
client IBM AFS pour Linux
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service à distance. 2 Systèmes affectésClient IBM AFS pour Linux, versions antérieures à la version 3.6 patch 19. 3 RésuméUne vulnérabilité sur le client IBM AFS pour Linux permet à un utilisateur malveillant de provoquer un déni de service à distance.4 DescriptionDans certaines circonstances, le code retourné par un serveur AFS, puis transmis par le client AFS Linux au noyau, est interprété par ce dernier comme un pointeur. Cette erreur provoque un arrêt du système (kernel panic). Un utilisateur malveillant peut utiliser ce défaut pour provoquer un déni de service à distance.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||