![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
noyau Linux
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueÉlévation de privilèges. 2 Systèmes affectésNoyau Linux versions 2.6.30 à 2.6.36-rc83 RésuméUne vulnérabilité dans le noyau Linux permet à un attaquant d'élever ses privilèges.4 DescriptionUne vulnérabilité a été corrigée dans l'implémentation du protocole RDS (Reliable Datagram Sockets) utilisée par le noyau Linux. Cette implémentation ne vérifie pas, lors de la copie de données depuis l'espace noyau vers l'espace utilisateur, que l'adresse de destination se trouve bien en espace utilisateur. Un attaquant peut exploiter cette vulnérabilité afin d'écrire des données arbitraire en espace noyau, ce qui peut lui permettre d'élever ses privilèges au niveau administrateur.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||