Plusieurs vulnérabilités ont été identifiées dans Linux Kernel, elles pourraient être exploitées par des attaquants distants ou locaux afin de causer un déni de service.
Le premier problème résulte d'une erreur présente au niveau de l'appel système "utimensat()" qui ne vérifie pas les permissions quand certaines combinaisons "UTIME_NOW" et "UTIME_OMIT" sont utilisées, ce qui pourrait être exploité par des utilisateurs malveillants afin de modifier l'heure de fichier de certains fichiers et altérer le fonctionnement d'un système vulnérable.
La deuxième vulnérabilité est causée par une erreur présente au niveau de la fonction "ipip6_rcv()" [net/ipv6/sit.c] qui ne gère pas correctement certains paquets malformés, ce qui pourrait être exploité par des attaquants distants afin d'altérer le fonctionnement d'un système vulnérable.
La troisième vulnérabilité est causée par une erreur présente au niveau de la vérification des adresses des régions mmap sous SPARC, ce qui pourrait permettre à des attaquants locaux de causer un déni de service.
Crédit
Vulnérabilités découvertes par l'éditeur et Paul Marks.
Historique
2008-05-15 : Version Initiale
2008-05-28 : MaJ Description
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.