|
|
Linux Kernel Local Memory Corruption and Denial of Service Issues |
|
Date de Publication : 2008-07-11 © FrSIRT.COM
Titre : Linux Kernel Local Memory Corruption and Denial of Service Issues
Identifiant : FrSIRT/AVIS-2008-2063 CVE ID : CVE-2008-2812 - CVE-2008-3077
Risque : Modéré (2/4) - 
Exploitable à distance : Non
Exploitable en local : Oui
|
|
Plusieurs vulnérabilités ont été identifiées dans Linux Kernel, elles pourraient être exploitées par des attaquants locaux afin de causer un déni de service ou potentiellement obtenir des privilèges élevés.
Les premiers problèmes résultent d'erreurs de pointeurs présentes dans les fichiers "drivers/net/hamradio/6pack.c", "drivers/net/hamradio/mkiss.c", "drivers/net/irda/irtty-sir.c", "drivers/net/ppp_async.c", "drivers/net/ppp_synctty.c", "drivers/net/slip.c", "drivers/net/wan/x25_asy.c" et "drivers/net/wireless/strip.c", ce qui pourrait permettre à des utilisateurs malveillants d'altérer le fonctionnement d'un système vulnérable ou potentiellement exécuter un code arbitraire.
La seconde faille est due à une erreur présente au niveau du fichier "arch/x86/kernel/ptrace.c" qui ne valide pas certaines données, ce qui pourrait provoquer un déni de service.
Crédit
Vulnérabilités découvertes par PaXTeam.
Historique
2008-07-11 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|