Risques
- Déni de service
- Élévation de privilèges
Systèmes affectés
Linux 2.6.x.
Résumé
Une vulnérabilité présente dans le noyau Linux permet à un utilisateur local de provoquer un déni de service ou d'élever ses privilèges.
Description
Une vulnérabilité de type 'pointeur nul' (null pointer) relative à la gestion des tubes (pipes) est présente dans le noyau Linux. Cette faille permet à un utilisateur local malintentionné de provoquer un déni de service ou d'obtenir des privilèges élevés.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
La version 2.6.32-rc6 du noyau Linux corrige le problème :
http://www.kernel.org
Documentation
- Rapport de bogue noyau #14416 du 16 octobre 2009 http://bugzilla.kernel.org/show_bug.cgi?id=14416
- Référence CVE CVE-2009-3547 https://www.cve.org/CVERecord?id=CVE-2009-3547