Actualizaci贸n del kernel para productos SuSE Linux

SuSE ha publicado una actualizaci贸n para el kernel que corrige m煤ltiples vulnerabilidades.

Las vulnerabilidades afectan a las las familias SUSE Linux Enterprise 10, SUSE Linux 10.1 y openSUSE 10.2 y 10.3.

Los paquetes y problemas corregidos son:
* La implementaci贸n del protocolo Ipv6 podr铆a permitir a un atacante provocar una denegaci贸n de servicio a trav茅s de un paquete especialmente manipulado.

* La funci贸n shmem_getpage permitir铆a a atacantes locales obtener informaci贸n sensible puesto que no limpia adecuadamente ciertas variables.

* Las funciones aac_cfg_open y aac_compat_ioctl en la capa SCSI ioctl, podr铆an permitir a atacantes locales elevar privilegios debido a una falta de comprobaci贸n de permisos.

* El sistema de ficheros CIFS, cuando est谩 habilitado el soporte Unix, podr铆a permitir a atacantes elevar privilegios.

* Un fallo de manejo de se帽ales a procesos hijo podr铆a permitir a un atacante elevar privilegios enviando se帽ales a procesos hijo de procesos setuid-root.

* Un desbordamiento de enteros en la funci贸n ieee80211_rx podr铆a permitir a atacantes provocar una denegaci贸n de servicio.

* Desbordamiento de memoria intermedia en la funci贸n isdn_net_setcfg con impacto desconocido.

* Comprobaci贸n insuficiente de rangos en los manejadores podr铆a permitir escribir o leer en la memoria del kernel.

* Comprobaci贸n incorrecta de modos de acceso podr铆a permitir a atacantes locales ejecutar c贸digo arbitrario.

* Un desbordamiento de enteros en la funci贸n hrtimer_start permitir铆a a atacantes locales ejecutar c贸digo.

* Un atacante remoto podr铆a falsificar tr谩fico de red CIFS debido a que comprueba la variable global err贸nea.

Se recomienda actualizar a trav茅s de las herramientas autom谩ticas YoU (Yast Online Update).

Responder

Ud debe estar logueado para publicar un comentario.