|
|
Linux Kernel Fault Handler Range Check Memory Corruption Vulnerability |
|
Date de Publication : 2008-02-07 © FrSIRT.COM
Titre : Linux Kernel Fault Handler Range Check Memory Corruption Vulnerability
Identifiant : FrSIRT/AVIS-2008-0445 CVE ID : CVE-2008-0007
Risque : Modéré (2/4) - 
Exploitable à distance : Non
Exploitable en local : Oui
|
|
Une vulnérabilité a été identifiée dans Linux Kernel, elle pourrait être exploitée par des attaquants locaux afin de contourner les mesures de sécurité, causer un déni de service ou potentiellement obtenir des privilèges élevés. Ce problème résulte d'une erreur présente aux niveaux des fichiers "drivers/char/drm/drm_vm.c", "drivers/char/mspec.c", "fs/ncpfs/mmap.c", "kernel/relay.c", "mm/mmap.c", "sound/oss/via82cxxx_audio.c", "sound/usb/usx2y/usX2Yhwdep.c" et "sound/usb/usx2y/usx2yhwdeppcm.c" qui ne valident pas certaines données, ce qui pourrait permettre à un utilisateur malveillant de lire ou manipuler la mémoire.
Crédit
Vulnérabilité découverte par l'éditeur.
Historique
2008-02-07 : Version Initiale
2008-02-18 : MaJ Solution
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|