Une vulnérabilité a été identifiée dans Linux Kernel, elle pourrait être exploitée par des attaquants distants afin de compromettre un système vulnérable ou causer un déni de service. Ce problème résulte d'erreurs de type buffer overflow présentes au niveau de la fonction "cmtp_recv_interopmsg()" [net/bluetooth/cmtp/capi.c] qui ne gère pas correctement des paquets CAPI malformés, ce qui pourrait être exploité par des attaquants afin d'altérer le fonctionnement d'un système vulnérable ou afin d'exécuter des commandes arbitraires avec des privilèges élevés.
Crédit Vulnérabilité découverte par Marcel Holtmann
Historique 2006-12-17 : Version Initiale
2006-12-18 : MaJ Solution
2007-01-11 : MaJ Solution Recevez les bulletins FrSIRT