|
Actualización del kernel 2.6.x para Debian Linux 4.x |
|
|
|
|
Escrito por Domingo Varela
|
|
Martes, 06 de Mayo de 2008 05:06 |
|
Debian ha publicado una actualización del kernel 2.6.x que corrige varias vulnerabilidades. Estas vulnerabilidades corregidas podrÃan permitir a un atacante eludir restricciones de seguridad, elevar privilegios o provocar una denegación de servicio. Las vulnerabilidades corregidas por Debian son: - Existe un problema al manejar ciertas limitaciones de tiempo RLIMIT_CPU. Esto podrÃa permitir a un atacante eludir ciertas restricciones de seguridad.
- El kernel de Linux es propenso a una vulnerabilidad de condición de carrera en 'dnotify.c'. Un atacante podrÃa aprovechar esto para hacer que el sistema deje de responder o elevar privilegios en el sistema vulnerable.
- Existe un error en la referencia de un puntero nulo en partes especÃficas del código de CHPR para plataformas PowerPC. Esto podrÃa ser aprovechado por un atacante local para provocar una denegación de servicio.
- Existe un fallo de seguridad, en algunos drivers, que instalan un manejador de fallo y no efectúan comprobación de rangos. Un atacante local podrÃa acceder a la memoria del kernel proporcionando un rango fuera del lÃmite.
- Para la distribución etch el problema ha sido solucionado en la versión user-mode-linux 2.6.18-1um-2etch.18etch3 y fai-kernels 1.17+etch.18etch3. Para la distribución sid no se ha publicado parche aún.
|
|
Última actualización el Jueves, 08 de Mayo de 2008 05:48 |