Deux vulnérabilités ont été identifiées dans Linux Kernel, elles pourraient être exploitées par des attaquants locaux afin de causer un déni de service ou obtenir des privilèges élevés.
Le premier problème résulte d'une situation de compétition (race condition) présente au niveau du sous-système "dnotify" entre les appels "fcntl()" et "close()", ce qui pourrait être exploité par un utilisateur malveillant afin d'altérer le fonctionnement d'un système vulnérable ou afin d'envoyer des signaux vers des processus arbitraires et obtenir des privilèges élevés.
La seconde vulnérabilité est due à une erreur présente au niveau de la fonction "bdx_ioctl_priv()" [drivers/net/tehuti.c] qui ne valide pas correctement certaines données, ce qui pourrait être exploité par un utilisateur malveillant afin d'altérer le fonctionnement d'un système vulnérable ou afin d'obtenir des privilèges élevés.
Crédit
Vulnérabilités découvertes par l'éditeur.
Historique
2008-05-02 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.