L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base et des outils pour y remédier.

annonce de vulnérabilité informatique CVE-2017-9984

Noyau Linux : boucle infinie via snd_msnd_interrupt

Synthèse de la vulnérabilité

Un attaquant peut provoquer une boucle infinie via snd_msnd_interrupt() du noyau Linux, afin de mener un déni de service.
Logiciels vulnérables : Linux, Ubuntu.
Gravité de cette annonce : 1/4.
Conséquences d'une intrusion : déni de service du serveur, déni de service du service.
Origine de l'attaquant : shell utilisateur.
Date création : 31/10/2017.
Références de cette vulnérabilité informatique : CERTFR-2017-AVI-384, CERTFR-2018-AVI-408, CVE-2017-9984, USN-3469-1, USN-3469-2, USN-3754-1, VIGILANCE-VUL-24277.

Description de la vulnérabilité

Un attaquant peut provoquer une boucle infinie via snd_msnd_interrupt() du noyau Linux, afin de mener un déni de service.
Bulletin Vigil@nce complet... (Essai gratuit)

Service de veille sur les vulnérabilités informatiques

Vigil@nce fournit un correctif de vulnérabilité de système. L'équipe Vigil@nce surveille les vulnérabilités informatiques de systèmes et d'applications. La cellule de veille technologique suit les menaces sécurité qui ciblent le parc informatique. La base de vulnérabilités Vigil@nce contient plusieurs milliers de failles.