Risque

  • Déni de service à distance ;
  • atteinte à la confidentialité des données.

Systèmes affectés

Noyau Linux 2.6.

Résumé

Plusieurs vulnérabilités dans la branche 2.6 du noyau Linux permettent à un utilisateur malintentionné de provoquer un déni de service à distance ou de porter atteinte à la confidentialité des données.

Description

  • Une vulnérabilité dans NETFILTER permet à une personne malveillante de provoquer un déni de service du système au moyen d'un paquet SCTP (Stream Control Transmission Protocol spécialement contruit (CVE-2007-2876) ;
  • la seconde vulnérabilité dans la fonction cpuset_tasks_read permet à un individu malintentionné d'avoir accès en lecture à la certaine zone mémoire du noyau Linux (CVE-2007-2875) ;
  • une faiblesse dans le noyau Linux lors du traitement des graines utilisées pour la création de nombres aléatoires. Cela peut fragiliser toute application s'appuyant sur ce générateur de nombre aléatoire (CVE-2007-2453).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation