4 failles dans le kernel 6 de Linux
Quatre failles de niveau "modérément critique" selon Secunia ont été découvertes récemment dans le kernel Linux.
Ces failles peuvent permettre un accès à distance, un contournement des règles de sécurité, voire des attaques par déni de service (DoS) et l'exposition d'informations sensibles. Elles affectent le kernel dans sa version 2.6.
Les problèmes concernent :
Source PCinpact
Ces failles peuvent permettre un accès à distance, un contournement des règles de sécurité, voire des attaques par déni de service (DoS) et l'exposition d'informations sensibles. Elles affectent le kernel dans sa version 2.6.
Les problèmes concernent :
- L'emploi des fonctions "shmctl()" et "setsid()" : possibilité de passer outre les règles de sécurité en cas de mauvais emploi
- La taille du tableau dans "nls_ascii.c" est fixée à 128 au lieu de 256
- Une erreur dans le module netfilter/iptables qui peut être exploitée pour causer un plantage du kernel et passer au travers des mailles du firewall en utilisant des paquets de données trafiqués.
Source PCinpact
Publicité