Une vulnérabilité a été identifiée dans le kernel Linux. Elle pourrait être exploitée par des utilisateurs malveillants afin de causer un déni de service. Le problème résulte d'une erreur présente au niveau de la fonction "compat_sys_clock_settime()" [arch/sparc64/kernel/sys32.S] qui ne vérifie pas correctement certains arguments avant leur traitement via l'appel "get_compat_timespec()", ce qui pourrait être exploité par des attaquants locaux afin d'altérer le fonctionnement d'un système vulnérable.
SOLUTION
Kernel 2.6.15.2
DERTERNET peut effectuer cette mise à jour pour vous si vous le souhaitez. Pour cela, envoyez un mail à contact@derternet.com
Cet article n'a pas de Commentaires/Pingbacks pour le moment...
Ce blog permet aux clients de DERTERNET (et autres visiteurs) de discuter avec leur hébergeur Internet et d'obtenir les dernières informations concernant la sécurité informatique sous Linux. Si vous souhaitez que nous démarrions un sujet ici, n'hésitez pas à nous envoyer un email sur blog@derternet.com
| Lun | Mar | Mer | Jeu | Ven | Sam | Dim |
|---|---|---|---|---|---|---|
| << < | > >> | |||||
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | ||||