URL: https://linuxfr.org/users/vstinner/journaux/faille-de-s%C3%A9curit%C3%A9-distante-ipv4-dans-les-noyaux-linux-2628 Title: Faille de sécurité distante (IPv4) dans les noyaux Linux 2.6.28.10/2.6.29 <= version <= 2.6.32-rc8 Authors: Victor STINNER Date: 2009-12-10T14:49:22+01:00 Tags: Score: 23 Un bug a été introduit entre Linux 2.6.28.10 et 2.6.29 dans le code gérant la fragmentation des paquets IPv4. Il a été découvert dans Linux 2.6.32-rc8 et corrigé dans la version finale 2.6.32(.0). Un attaquant peut faire planter une machine, voir même exécuter du code à distance. Le bug est un déréférencement de pointeur NULL (encore un). Comme la plupart des distributions sont maintenant protégé contre l'exploitation de tels bugs (grâce à un mmap_min_addr non nul), je pense que ce bug n'est pas trop grave (à vrai dire je n'ai aucune info sur la sévérité du bug). Commit corrigeant le bug : [ipv4: additional update of dev_net(dev) to struct *net in ip_fragment.c, NULL ptr OOPS](http://git.kernel.org/?p=linux/kernel/git/davem/net-2.6.git;a=commitdiff;h=bbf31bf18d34caa87dd01f08bf713635593697f2) Source de l'info : [Linux kernel vulnerabilities closed](http://www.h-online.com/security/news/item/Linux-kernel-vulnerabilities-closed-882270.html) (H Security)