French Security Incident Response Team

Termes et NomenclatureDéfinition des niveaux de risquesConfidentialité et Charte de confianceService FrSIRT VNS

FrSIRT   

      

   français Français   anglais English

 
Veille en vulnérabilités
FrSIRT VNS Publisher
Demande d'informations
Période d'essai gratuite
 

Bulletins et avis de vulnérabilités
Bulletins de sécurité et avis de vulnérabilités Linux
Virus & AlertesMenaces en temps réel / Blog Sécurité Informatique
Attaques Zero-day (0-jour)
Rechercher une vulnérabilité
 

Déclarer un incident de sécurité
Mailing liste Newsletter Sécurité informatique
 

A propos de FrSIRT / ADConsulting
Nos Clients & RéférencesFrSIRT Dans la presse
Espace Annonceurs
Offre d'emploi et stage Sécurité Informatique
Nous contacter

Mandriva Security Update Fixes Kernel Security Bypass and DoS Issues


Date de Publication : 2007-11-14 © FrSIRT.COM
Titre : Mandriva Security Update Fixes Kernel Security Bypass and DoS Issues
Identifiant : FrSIRT/AVIS-2007-3849
CVE ID : CVE-2007-2172 - CVE-2007-2242 - CVE-2007-2453 - CVE-2007-2525 - CVE-2007-3105 - CVE-2007-4133
Risque : Modéré (2/4) -
Exploitable à distance : Oui
Exploitable en local : Oui
 

En savoir plus

 
  Description
  Produits affectés
  Solution
  Références
Description Technique    TXT (Plain Text)  PDF (Portable Document Format)  XML (Extensible Markup Language)  SMS (Short Message Service) 

Plusieurs vulnérabilités ont été identifiées dans Mandriva, elles pourraient être exploitées par des attaquants afin de contourner les mesures de sécurité, causer un déni de service ou obtenir des informations sensibles [...]

Solution

Installer les mises à jour :

Corporate 3.0:
951b74d57e994b4628145efacc37222c corporate/3.0/i586/kernel-2.6.3.37mdk-1-1mdk.i586.rpm
86de2411fb8c3d140849b8acdb2ddf6e corporate/3.0/i586/kernel-BOOT-2.6.3.37mdk-1-1mdk.i586.rpm
cdf5a2817b915da2da45f9437ec8d38f corporate/3.0/i586/kernel-doc-2.6.3-37mdk.i586.rpm
59d21423ef81ff35dddad9001fda3642 corporate/3.0/i586/kernel-enterprise-2.6.3.37mdk-1-1mdk.i586.rpm
9d1434bd62398cf5dcaab7415f147277 corporate/3.0/i586/kernel-i686-up-4GB-2.6.3.37mdk-1-1mdk.i586.rpm
a529c6992a35891bc520d3ad890cbf12 corporate/3.0/i586/kernel-p3-smp-64GB-2.6.3.37mdk-1-1mdk.i586.rpm
3d2a8f68700537c645640f5306ca8960 corporate/3.0/i586/kernel-secure-2.6.3.37mdk-1-1mdk.i586.rpm
be4214847382dc6f0d5643f22ddf8f39 corporate/3.0/i586/kernel-smp-2.6.3.37mdk-1-1mdk.i586.rpm
e2689b9b306664d765d862c0daede5d5 corporate/3.0/i586/kernel-source-2.6.3-37mdk.i586.rpm
008504eda8fed1c67454cd60c027d028 corporate/3.0/i586/kernel-source-stripped-2.6.3-37mdk.i586.rpm
b9d3ea705a1bef93599196cc49b82542 corporate/3.0/SRPMS/kernel-2.6.3.37mdk-1-1mdk.src.rpm

Corporate 3.0/X86_64:
8169fd11e477ca0b8632c08a7117917e corporate/3.0/x86_64/kernel-2.6.3.37mdk-1-1mdk.x86_64.rpm
cf8eb0161a4546fa607b0d929a1aa0f4 corporate/3.0/x86_64/kernel-BOOT-2.6.3.37mdk-1-1mdk.x86_64.rpm
872f9663d73566764008dd809eec01cf corporate/3.0/x86_64/kernel-doc-2.6.3-37mdk.x86_64.rpm
324a6126fae141784d37ee9d9225d89a corporate/3.0/x86_64/kernel-secure-2.6.3.37mdk-1-1mdk.x86_64.rpm
c91f757553e380aafc8188e7639b6f55 corporate/3.0/x86_64/kernel-smp-2.6.3.37mdk-1-1mdk.x86_64.rpm
7b7ef3e6dcd36a7148f582c22c62640c corporate/3.0/x86_64/kernel-source-2.6.3-37mdk.x86_64.rpm
ff5dbcddb882758fd0f6f74c90b9281a corporate/3.0/x86_64/kernel-source-stripped-2.6.3-37mdk.x86_64.rpm
b9d3ea705a1bef93599196cc49b82542 corporate/3.0/SRPMS/kernel-2.6.3.37mdk-1-1mdk.src.rpm

Multi Network Firewall 2.0:
a5c867fd3c793d8322dc1b126316851f mnf/2.0/i586/kernel-2.6.3.37mdk-1-1mdk.i586.rpm
86082110e7d82931a415bfeae71a1d26 mnf/2.0/i586/kernel-i686-up-4GB-2.6.3.37mdk-1-1mdk.i586.rpm
bb8cd008ed4dce886eef632c2e21fe87 mnf/2.0/i586/kernel-p3-smp-64GB-2.6.3.37mdk-1-1mdk.i586.rpm
998a08ace2f127df5421122ddb3fa66f mnf/2.0/i586/kernel-secure-2.6.3.37mdk-1-1mdk.i586.rpm
14607a9531ab4b2a39ea92290138f2a2 mnf/2.0/i586/kernel-smp-2.6.3.37mdk-1-1mdk.i586.rpm
a7036e1a17abe820d86dd900ca4e9736 mnf/2.0/SRPMS/kernel-2.6.3.37mdk-1-1mdk.src.rpm

Historique

2007-11-14 : Version Initiale

Recevez les bulletins FrSIRT

Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.


 
 

Recherche    

      

Newsletter    

    
 

Oracle Products Command Execution and SQL Injection Vulnerabilities

Oracle Products Multiple Code Execution and SQL Injection Vulnerabilities

Oracle Database "PITRIG_DROPMETADATA" Buffer Overflow Vulnerability

Oracle Products Multiple Code Execution and SQL Injection Vulnerabilities

Oracle JInitiator ActiveX Control Multiple Remote Buffer Overflow Vulnerabilities

Oracle Products Multiple Remote Command Execution and SQL Injection Vulnerabilities

Oracle Products Multiple Remote Command Execution and SQL Injection Vulnerabilities

IBM Tivoli Directory Server Entry Handling Double-Free Vulnerability

IBM AFP Viewer Plug-In "SRC" Property Buffer Overflow Vulnerability

IBM Hardware Management Console Cross Site Scripting Vulnerabilities

IBM OS/400 BrSmRcvAndCheck Local Buffer Overflow Vulnerability

IBM DB2 Multiple Buffer Overflow Vulnerabilities

IBM WebSphere Application Server Security Exposure Vulnerability

IBM AIX Multiple Command Local Privilege Escalation Vulnerabilities

Cisco Products Remote DNS Cache Poisoning Vulnerability

Cisco Wide Area Application Services CUPS Remote Vulnerability

Cisco UCM Denial of Service and Authentication Bypass Vulnerabilities

Cisco Intrusion Prevention System Jumbo Frame Vulnerability

Cisco VPN Client Deterministic Network Enhancer Privilege Escalation

Cisco Products SNMPv3 Authentication Packets Vulnerabilities

Cisco PIX and ASA Security Bypass and Denial of Service

  FrSIRT.COM © Tous droits réservés 2003-2008 - Notice Légale  sécurité informatique