Bulletin d'alerte Debian

DSA-2240-1 linux-2.6 -- Augmentation de droits, déni de service, fuite d'informations

Date du rapport :
24 mai 2011
Paquets concernés :
linux-2.6
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2010-3875, CVE-2011-0695, CVE-2011-0711, CVE-2011-0726, CVE-2011-1016, CVE-2011-1078, CVE-2011-1079, CVE-2011-1080, CVE-2011-1090, CVE-2011-1160, CVE-2011-1163, CVE-2011-1170, CVE-2011-1171, CVE-2011-1172, CVE-2011-1173, CVE-2011-1180, CVE-2011-1182, CVE-2011-1476, CVE-2011-1477, CVE-2011-1478, CVE-2011-1493, CVE-2011-1494, CVE-2011-1495, CVE-2011-1585, CVE-2011-1593, CVE-2011-1598, CVE-2011-1745, CVE-2011-1746, CVE-2011-1748, CVE-2011-1759, CVE-2011-1767, CVE-2011-1770, CVE-2011-1776, CVE-2011-2022.
Plus de précisions :

Plusieurs vulnérabilités ont été découvertes dans le noyau Linux qui pourraient conduire à un déni de service ou à l'augmentation de droits. Le projet « Common Vulnerabilities and Exposures » (CVE) identifie les problèmes suivants.

  • CVE-2010-3875

    Vasiliy Kulikov a découvert un problème dans l'implémentation Linux du protocole de radio amateur AX.25 niveau 2. Des utilisateurs locaux pourraient avoir accès à la mémoire sensible du noyau.

  • CVE-2011-0695

    Jens Kuehnel a signalé un problème dans la pile InfiniBand. Des attaquants distants peuvent exploiter une situation de compétition afin de provoquer un déni de service (kernel panic).

  • CVE-2011-0711

    Dan Rosenberg a signalé un problème dans le système de fichiers XFS. Des utilisateurs locaux pourraient avoir accès à la mémoire sensible du noyau.

  • CVE-2011-0726

    Kees Cook a signalé un problème dans l'implémentation /proc/pid/stat. Des utilisateurs locaux pourraient connaître l'emplacement texte d'un processus, faisant échouer les protections fournies par la distribution aléatoire de l'espace d'adressage (ASLR).

  • CVE-2011-1016

    Marek Olšák a découvert un problème dans le pilote des cartes vidéo ATI/AMD Radeon. Des utilisateurs locaux pourraient affecter des valeurs arbitraires en mémoire vidéo et dans la table de mappage des adresses graphiques, avec pour conséquence un déni de service ou l'augmentation de droits. Sur les installations de Debian par défaut, ce n'est exploitable que par les membres du groupe video.

  • CVE-2011-1078

    Vasiliy Kulikov a découvert un problème dans le sous-système Bluetooth. Des utilisateurs locaux peuvent avoir accès à la mémoire sensible du noyau.

  • CVE-2011-1079

    Vasiliy Kulikov a découvert un problème dans le sous-système Bluetooth. Des utilisateurs locaux avec la capacité CAP_NET_ADMIN pourraient provoquer un déni de service (kernel Oops).

  • CVE-2011-1080

    Vasiliy Kulikov a découvert un problème dans le sous-système Netfilter. Des utilisateurs locaux peuvent avoir accès à la mémoire sensible du noyau.

  • CVE-2011-1090

    Neil Horman a découvert une fuite de mémoire dans l'appel setacl() sur les systèmes de fichiers NFSv4. Des utilisateurs locaux peuvent exploiter cela afin de provoquer un déni de service (Oops).

  • CVE-2011-1160

    Peter Huewe a signalé un problème dans la prise en charge du noyau Linux pour les puces de sécurité TPM. Des utilisateurs locaux ayant le droit d'ouvrir le périphérique peuvent avoir accès à la mémoire sensible du noyau.

  • CVE-2011-1163

    Timo Warns a signalé un problème dans la prise en charge du noyau pour les partitions de disque au format Alpha OSF. Les utilisateurs avec accès physique peuvent avoir accès à la mémoire sensible du noyau en ajoutant un périphérique de stockage avec une partition OSF contrefaite pour l'occasion.

  • CVE-2011-1170

    Vasiliy Kulikov a signalé un problème dans l'implémentation de table ARP de Netfilter. Des utilisateurs locaux avec la capacité CAP_NET_ADMIN peuvent avoir accès à la mémoire sensible du noyau.

  • CVE-2011-1171

    Vasiliy Kulikov a signalé un problème dans l'implémentation de table IP de Netfilter. Des utilisateurs locaux avec la capacité CAP_NET_ADMIN peuvent avoir accès à la mémoire sensible du noyau.

  • CVE-2011-1172

    Vasiliy Kulikov a signalé un problème dans l'implémentation de table IPv6 de Netfilter. Des utilisateurs locaux avec la capacité CAP_NET_ADMIN peuvent avoir accès à la mémoire sensible du noyau.

  • CVE-2011-1173

    Vasiliy Kulikov a signalé un problème dans l'implémentation du protocole Acorn Econet. Des utilisateurs locaux peuvent avoir accès à la mémoire sensible du noyau sur les systèmes qui utilisent ce matériel rare.

  • CVE-2011-1180

    Dan Rosenberg a signalé un débordement de mémoire tampon dans le service d'accès aux informations du protocole IrDA, utilisé par les périphériques infrarouge. Des attaquants distants dans la plage infrarouge du périphérique peuvent provoquer un déni de service ou éventuellement une augmentation de droits.

  • CVE-2011-1182

    Julien Tinnes a signalé un problème dans l'interface rt_sigqueueinfo. Des utilisateurs locaux peuvent créer des signaux avec des renseignements de pid et uid source falsifiés.

  • CVE-2011-1476

    Dan Rosenberg a signalé des problèmes dans l'interface du système OSS MIDI qui permet à des utilisateurs locaux de provoquer un déni de service. Ce problème ne concerne pas les paquets d'images de Linux officiellement fournis par Debian car ils ne prennent plus en charge OSS. Cependant, les noyaux personnalisés construits à partir du linux-source-2.6.32 de Debian peuvent avoir cette configuration activée et être par conséquent vulnérables.

  • CVE-2011-1477

    Dan Rosenberg a signalé des problèmes dans le pilote OSS MIDI des cartes contenant une puce de synthétiseur Yamaha FM. Des utilisateurs locaux peuvent provoquer une corruption de mémoire avec pour conséquence un déni de service. Ce problème ne concerne pas les paquets d'images de Linux officiellement fournis par Debian car ils ne prennent plus en charge OSS. Cependant, les noyaux personnalisés construits à partir du linux-source-2.6.32 de Debian peuvent avoir cette configuration activée et être par conséquent vulnérables.

  • CVE-2011-1478

    Ryan Sweat a signalé un problème dans la pris en charge du Generic Receive Offload (GRO) dans le sous-système de réseau Linux. Si une interface avec le GRO activé fonctionne en mode promiscuous, les utilisateurs distants peuvent provoquer un déni de service (déréférencement de pointeur NULL) en envoyant des paquets sur un VLAN inconnu.

  • CVE-2011-1493

    Dan Rosenburg a signalé deux problèmes dans l'implémentation Linux du protocole de radio amateur X.25 PLP (Rose). Un utilisateur distant peut provoquer un déni de service en fournissant des champs d'infrastructures contrefaits pour l'occasion.

  • CVE-2011-1494

    Dan Rosenberg a signalé un problème dans l'interface /dev/mpt2ctl fournie par le pilote de contrôleurs LSI MPT Fusion SAS 2.0. Des utilisateurs locaux peuvent augmenter leurs droits à l'aide d'appels ioctl contrefaits pour l'occasion. Sur les installations de Debian par défaut, ce n'est pas exploitable car l'interface n'est accessible qu'au superutilisateur.

  • CVE-2011-1495

    Dan Rosenberg a signalé deux problèmes supplémentaires dans l'interface /dev/mpt2ctl fournie par le pilote de contrôleurs LSI MPT Fusion SAS 2.0. Des utilisateurs locaux peuvent augmenter leurs droits et lire arbitrairement la mémoire du noyau à l'aide d'appels ioctl contrefaits pour l'occasion. Sur les installations de Debian par défaut, ce n'est pas exploitable car l'interface n'est accessible qu'au superutilisateur.

  • CVE-2011-1585

    Jeff Layton a signalé un problème dans le Common Internet File System (CIFS). Des utilisateurs locaux peuvent contourner les exigences d'authentification pour les partages déjà montés par un autre utilisateur.

  • CVE-2011-1593

    Robert Swiecki a signalé un problème de gestion de signe dans la fonction next_pidmap(). Cela peut être exploité par des utilisateurs locaux afin de provoquer un déni de service.

  • CVE-2011-1598

    Dave Jones a signalé un problème dans le protocole Broadcast Manager Controller Area Network (CAN/BCM) qui pourrait permettre à des utilisateurs locaux de provoquer un déréférencement de pointeur NULL, avec pour conséquence un déni de service.

  • CVE-2011-1745

    Vasiliy Kulikov a signalé un problème dans la prise en charge des périphériques AGP dans Linux. Des utilisateurs locaux peuvent augmenter leurs droits ou provoquer un déni de service à cause de vérifications de limites manquantes dans l'ioctl AGPIOC_BIND. Sur les installations de Debian par défaut, ce n'est exploitable que par les membres du groupe video.

  • CVE-2011-1746

    Vasiliy Kulikov a signalé un problème dans la prise en charge des périphériques AGP dans Linux. Des utilisateurs locaux peuvent augmenter leurs droits ou provoquer un déni de service à cause de vérifications de limites manquantes dans les sous-programmes agp_allocate_memory et agp_create_user_memory. Sur les installations de Debian par défaut, ce n'est exploitable que par les membres du groupe video.

  • CVE-2011-1748

    Oliver Kartkopp a signalé un problème dans l'implémentation de socket brut Controller Area Network (CAN) qui permet aux utilisateurs locaux de provoquer un déréférencement de pointeur NULL, avec pour conséquence un déni de service.

  • CVE-2011-1759

    Dan Rosenberg a signalé un problème dans la prise en charge de l'exécution de vieilles ABI sur les processeurs ARM. Des utilisateurs locaux peuvent augmenter leurs droits à cause de vérifications de limites manquantes dans l'appel système semtimedop.

  • CVE-2011-1767

    Alexecy Dobriyan a signalé un problème dans l'implémentation GRE over IP. Les utilisateurs distants peuvent provoquer un déni de service en envoyant un paquet lors de l'initialisation du module.

  • CVE-2011-1770

    Dan Rosenberg a signalé un problème dans le Datagram Congestion Control Protocol (DCCP). Les utilisateurs distants peuvent provoquer un déni de service ou avoir éventuellement accès à la mémoire sensible du noyau.

  • CVE-2011-1776

    Timo Warns a signalé un problème dans l'implémentation Linux des partitions GUID. Les utilisateurs avec accès physique peuvent avoir accès à la mémoire sensible du noyau en ajoutant un périphérique de stockage avec une table de partition corrompue, non valable et contrefaite pour l'occasion.

  • CVE-2011-2022

    Vasiliy Kulikov a signalé un problème dans la prise en charge des périphériques AGP dans Linux. Des utilisateurs locaux peuvent augmenter leurs droits ou provoquer un déni de service à cause de vérifications de limites manquantes dans l'ioctl AGPIOC_UNBIND. Sur les installations de Debian par défaut, ce n'est exploitable que par les membres du groupe video.

Cette mise à jour intègre également des modifications qui étaient en attente pour la prochaine mise à jour de Debian 6.0, qui corrigent en plus certains problèmes non relatifs à la sécurité. Ces modifications supplémentaires sont décrites dans le journal des modifications du paquet.

Pour la distribution stable (Squeeze), ces problèmes ont été corrigés dans la version 2.6.32-34squeeze1. Les mises à jour pour les problèmes concernant la distribution oldstable (Lenny) seront bientôt disponibles.

Le tableau suivant liste les paquets supplémentaires qui ont été reconstruits à des fins de compatibilité ou pour tirer parti de cette mise à jour :

  Debian 6.0 (Squeeze)
user-mode-linux2.6.32-1um-4+34squeeze1

Nous vous recommandons de mettre à jour vos paquets linux-2.6 et user-mode-linux.