Risque

  • Déni de service ;
  • élévation de privilèges.

Systèmes affectés

Linux 2.6.x.

Résumé

Une vulnérabilité présente dans le noyau Linux permet à un utilisateur local de provoquer un déni de service ou d'élever ses privilèges.

Description

Une vulnérabilité de type 'pointeur nul' (null pointer) relative à la gestion des tubes (pipes) est présente dans le noyau Linux. Cette faille permet à un utilisateur local malintentionné de provoquer un déni de service ou d'obtenir des privilèges élevés.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

La version 2.6.32-rc6 du noyau Linux corrige le problème :

http://www.kernel.org

Documentation