Risque

Déni de service à distance.

Systèmes affectés

Client IBM AFS pour Linux, versions antérieures à la version 3.6 patch 19.

Résumé

Une vulnérabilité sur le client IBM AFS pour Linux permet à un utilisateur malveillant de provoquer un déni de service à distance.

Description

Dans certaines circonstances, le code retourné par un serveur AFS, puis transmis par le client AFS Linux au noyau, est interprété par ce dernier comme un pointeur. Cette erreur provoque un arrêt du système (kernel panic). Un utilisateur malveillant peut utiliser ce défaut pour provoquer un déni de service à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation