Seleccionar Idioma

¿Quién está en línea?

We have 273 guests online

Busca en el Sitio

DSA-1630-1 linux-2.6 -- Multiples vulnerabilidades incluyendo denegación de servicio y RFI
User Rating: / 0
PoorBest 
Friday, 22 August 2008 20:32
smaller text tool iconmedium text tool iconlarger text tool icon

Paquetes afectados: linux-2.6

Más información:

Se han descubierto graves vulnerabilidades en el kernel linux que pueden conducir a denegaciones de servicio o ejecución de código arbitrario. Se han identificado los siguientes problemas:

CVE-2007-6282

Dirk Nehring ha descubierto una vulnerabilidad en el código IPsec que permite a usuarios remotos causar una denegación de servicio enviando paquetes ESP especialmente preparados.

CVE-2008-0598

Tavis Ormandy ha descubierto una vulnerabilidad que permite a usuarios locales acceso a la memoria del kernel no inicializada, permitiendo perdida de datos sensibles. Esta vulnerabilidad es especifica de kernels amd64.

CVE-2008-2729

Andi Kleen ha descubierto un problema cuando la memoria no inicializa esta siendo volcada al espacio de usuario durante una excepción. Este problema puede permitir a usuarios locales conseguir acceso a datos sensibles. Es un problema exclusivo de los amd64 Debian kernels.

CVE-2008-2812

Alan Cox ha descubierto un problema en múltiples tty drivers que permite a usuarios locales provocar denegaciones de servicio (referencias a punteros NULL) y posiblemente escalar privilegios.

CVE-2008-2826

Gabriel Campana ha descubierto un desbordamiento de integer en el código del sctp que puede ser explotado por un usuario loca para causar una denegación de servicio.

CVE-2008-2931

Miklos Szeredi ha reportado a perdida de comprobación de privilegios en la función do_change_type(). Esto permite a usuarios locales sin privilegios cambiar las propiedades e lo puntos de montaje.

CVE-2008-3272

Tobias Klein ha reportado a perdida de datos localmente explotable en la función snd_seq_oss_synth_make_info(). Esto puede permitir a usuarios locales ganar acceso a información sensible.

CVE-2008-3275

Zoltan Sogor ha descubierto a erro de código en el VFS que permite a usuarios locales explotar una perdida de datos en el kernel resultando una denegación de permiso.

Para la distribución estable estos problemas han sido solucionados en la versión:
2.6.18.dfsg.1-22etch2

Se recomienda que se actualice el linux-2.6, fai-kernels y user-mode-linux paquetes.

Original en ingles: http://lists.debian.org/debian-security-announce/2008/msg00216.html

Comments
Add New Search
Write comment
Name:
Email:
 
Website:
Title:
UBBCode:
[b] [i] [u] [url] [quote] [code] [img] 
 
:angry::0:confused::cheer:B)
:evil::silly::dry::lol::kiss:
:D:pinch::(:shock::X
:side::):P:unsure::woohoo:
:huh::whistle:;):s:!:
:?::idea::arrow:
Please input the anti-spam code that you can read in the image.

3.26 Copyright (C) 2008 Compojoom.com / Copyright (C) 2007 Alain Georgette / Copyright (C) 2006 Frantisek Hliva. All rights reserved."

 
          Creative Commons License