Risque
- Déni de service à distance
Systèmes affectés
Linux 2.6.x.
Résumé
Une vulnérabilité dans le noyau Linux permet à un utilisateur distant malintentionné de provoquer un déni de service du système vulnérable.
Description
Une vulnérabilité dans la mise en œuvre du protocole AppleTalk dans le noyau Linux a été identifiée. Elle permet à un utilisateur distant de provoquer un déni de service du système vulnérable par le biais d'un datagramme AppleTalk construit de façon particulière.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
La version courante (GIT) du noyau corrige le problème :
http://www.kernel.org/pub/linux/kernel/v2.6/snapshots/patch-2.6.31-git16.bz2
Documentation
- Rapport de bogue RedHat du 21 septembre 2009 http://git.kernel.org/?p=linux/kernel/git/davem/net-next-2.6.git;a=commit;h=ffcfb8db540ff879c2a85bf7e404954281443414
- Référence CVE CVE-2009-2903 https://www.cve.org/CVERecord?id=CVE-2009-2903