![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
noyau Linux
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésNoyau Linux versions 2.6.x.3 RésuméUne vulnérabilité dans le noyau Linux permet à un attaquant de réaliser un déni de service et d'élever ses privilèges.4 DescriptionUne erreur dans une fonction de contrôle de pilote de son intégré au noyau Linux peut conduire à un débordement d'entier. L'exploitation réussie de cette vulnérabilité permet à un utilisateur malveillant, disposant des droits d'accès aux périphériques /dev/snd/controlC*, d'entraîner l'arrêt inopiné du système, ou une élévation des privilèges de cet utilisateur.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||