![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
noyau linux
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueÉlévation de privilèges. 2 Systèmes affectésCertaines versions du noyau Linux 2.6.3x. Se référer aux bulletins des fournisseurs de distributions Linux pour connaître leurs versions concernées. La version stable de Debian n'est pas affectée.3 RésuméUne vulnérabilité dans le noyau Linux permet à un utilisateur d'élever ses privilèges.4 DescriptionUne vulnérabilité a été corrigée dans le noyau Linux. Le noyau ne contrôle pas correctement les permissions en écriture lors d'un accès à /proc/<pid>/mem par la fonction mem_write. Un utilisateur peut exploiter cette vulnérabilité pour élever ses privilèges.5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-30 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||