Risque

Élévation de privilèges.

Systèmes affectés

Noyau Linux versions 2.6.30 à 2.6.36-rc8

Résumé

Une vulnérabilité dans le noyau Linux permet à un attaquant d'élever ses privilèges.

Description

Une vulnérabilité a été corrigée dans l'implémentation du protocole RDS (Reliable Datagram Sockets) utilisée par le noyau Linux. Cette implémentation ne vérifie pas, lors de la copie de données depuis l'espace noyau vers l'espace utilisateur, que l'adresse de destination se trouve bien en espace utilisateur. Un attaquant peut exploiter cette vulnérabilité afin d'écrire des données arbitraire en espace noyau, ce qui peut lui permettre d'élever ses privilèges au niveau administrateur.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation