Actualizaci贸n del kernel para productos SuSE Linux
SuSE ha publicado una actualizaci贸n para el kernel que corrige m煤ltiples vulnerabilidades.
Las vulnerabilidades afectan a las las familias SUSE Linux Enterprise 10, SUSE Linux 10.1 y openSUSE 10.2 y 10.3.
Los paquetes y problemas corregidos son:
* La implementaci贸n del protocolo Ipv6 podr铆a permitir a un atacante provocar una denegaci贸n de servicio a trav茅s de un paquete especialmente manipulado.
* La funci贸n shmem_getpage permitir铆a a atacantes locales obtener informaci贸n sensible puesto que no limpia adecuadamente ciertas variables.
* Las funciones aac_cfg_open y aac_compat_ioctl en la capa SCSI ioctl, podr铆an permitir a atacantes locales elevar privilegios debido a una falta de comprobaci贸n de permisos.
* El sistema de ficheros CIFS, cuando est谩 habilitado el soporte Unix, podr铆a permitir a atacantes elevar privilegios.
* Un fallo de manejo de se帽ales a procesos hijo podr铆a permitir a un atacante elevar privilegios enviando se帽ales a procesos hijo de procesos setuid-root.
* Un desbordamiento de enteros en la funci贸n ieee80211_rx podr铆a permitir a atacantes provocar una denegaci贸n de servicio.
* Desbordamiento de memoria intermedia en la funci贸n isdn_net_setcfg con impacto desconocido.
* Comprobaci贸n insuficiente de rangos en los manejadores podr铆a permitir escribir o leer en la memoria del kernel.
* Comprobaci贸n incorrecta de modos de acceso podr铆a permitir a atacantes locales ejecutar c贸digo arbitrario.
* Un desbordamiento de enteros en la funci贸n hrtimer_start permitir铆a a atacantes locales ejecutar c贸digo.
* Un atacante remoto podr铆a falsificar tr谩fico de red CIFS debido a que comprueba la variable global err贸nea.
Se recomienda actualizar a trav茅s de las herramientas autom谩ticas YoU (Yast Online Update).
Publicado el Febrero 16th, 2008 por Webmaster
Publidado en: Otras..., SuSE, Distribuciones, General
Responder
Ud debe estar logueado para publicar un comentario.