Risque

  • Déni de service ;
  • élévation de privilèges.

Systèmes affectés

  • Red Hat Linux 7.1 ;
  • Red Hat Linux 7.2 ;
  • Red Hat Linux 7.3 ;
  • Red Hat Linux 8.0 ;
  • Red Hat Linux 9 ;
  • Mandrake 8.2 ;
  • Mandrake 9.0 ;
  • Mandrake Multi Network Firewall 8.2 ;
  • Mandrake Corporate Server 2.1 ;
  • Debian utilisant un noyau de la série 2.4.

Résumé

Plusieurs vulnérabilités sont présentes dans le noyau linux 2.4.

Description

  • Une vulnérabilité présente dans la mise en oeuvre de plusieurs tables de hachage réseau du noyau Linux permet à un utilisateur mal intentionné d'effectuer un déni de service par l'envoi massif de paquets malicieux ;
  • L'appel système ioperm permet d'appliquer les permissions sur les ports d'entrées/sorties. Une vulnérabilité présente dans celui-ci permet à un utilisateur local d'obtenir un accès en lecture et écriture aux ports d'entrées/sorties du système.

Solution

Appliquer le correctif suivant la version affectée :

Documentation