Vulnerabilità: CVE-2006-6056

Linux Kernel 2.6.x fino a 2.6.18 e probabilmente con altre versioni, quando i ganci di SELinux sono abilitati, permette agli utenti locali di causare un denial of service (crash) tramite un flusso di file malformati che inneschi un puntatore NULL dereference nella funzione superblock_doinit, come dimostrata utilizzando un’immagine file system HFS.


http://www.securityfocus.com/archive/1/471457
http://support.avaya.com/elmodocs2/security/ASA-2007-063.htm
http://www.debian.org/security/2007/dsa-1304
http://www.mandriva.com/security/advisories?name=MDKSA-2007:060
http://www.mandriva.com/security/advisories?name=MDKSA-2007:078
http://projects.info-pull.com/mokb/MOKB-14-11-2006.html
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A9949
http://rhn.redhat.com/errata/RHSA-2007-0014.html
http://secunia.com/advisories/22887
http://secunia.com/advisories/23474
http://secunia.com/advisories/23997
http://secunia.com/advisories/24098
http://secunia.com/advisories/24206
http://secunia.com/advisories/24482
http://secunia.com/advisories/24777
http://secunia.com/advisories/25691
http://secunia.com/advisories/25714
http://www.novell.com/linux/security/advisories/2006_79_kernel.html
http://www.ubuntu.com/usn/usn-416-1
https://exchange.xforce.ibmcloud.com/vulnerabilities/30278
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-6056


E' possibile lasciare un commento come utenti registrati al sito, accedendo tramite social, account wordpress oppure come utenti anonimi. Nel caso in cui si desideri lasciare un commento come utenti anonimi si verrà avvisati via email di un'eventuale risposta solo se si inserisce l'indirizzo email (facoltativo). L'inserimento di qualsiasi dato nei campi dei commenti è totalmente facoltativo. Chiunque decida di inserire un qualsiasi dato accetta il trattamento di questi ultimi per i fini inerenti al servizio ovvero la risposta al commento e le comunicazioni strettamente necessarie.


Rispondi