Actualizaci贸n del kernel para Red Hat Enterprise Linux 4
Red Hat ha publicado una actualizaci贸n del kernel de Red Hat Enterprise Linux 4 que solventa cuatro vulnerabilidades que podr铆an ser aprovechadas por un atacante para provocar denegaciones de servicio, acceder a informaci贸n sensible o saltarse determinadas protecciones de seguridad.
Los problemas corregidos son:
* Un fallo en la m谩scara PER_CLEAR_ON_SETID que no incluye MMAP_PAGE_ZERO y ADDR_COMPAT_LAYOUT. Este fallo podr铆a ser aprovechado por un usuario local para saltarse ciertas restricciones y protecciones de seguridad.
* Tambi茅n se ha corregido una vulnerabilidad en el tratamiento de bytes de alineamiento, en ciertas estructuras, en la funci贸n “do_sigaltstack” de “kernel/signal.c”. Esto podr铆a permitir a un atacante local obtener informaci贸n sensible a trav茅s de vectores no especificados.
* Un error al liberar el puntero “current->clear_child_tid” en la funci贸n “execre”. Esto podr铆a permitir a un atacante local causar una denegaci贸n de servicio a trav茅s de llamadas al sistema especialmente manipuladas.
* Por 煤ltimo, una falta de comprobaci贸n en el controlador z90crypt en el kernel de Linux. Esto podr铆a permitir a un atacante local con un “effective user ID” (euid) de valor 0 eludir restricciones.
Adem谩s se han solucionado cientos de fallos de menor importancia y se han a帽adido ciertas mejoras.
Se recomienda actualizar a trav茅s de las herramientas autom谩ticas up2date.
Importante: kernel security and bug fix update
https://rhn.redhat.com/errata/RHSA-2009-1438.html
Extraido de: http://www.hispasec.com
Publicado el Septiembre 28th, 2009 por Webmaster
Publidado en: Otras..., Red Hat / Fedora Core, Distribuciones, General
Responder
Ud debe estar logueado para publicar un comentario.