Paquetes afectados: linux-2.6
Más información:
Se han descubierto graves vulnerabilidades en el kernel linux que pueden conducir a denegaciones de servicio o ejecución de código arbitrario. Se han identificado los siguientes problemas:
CVE-2007-6282
Dirk Nehring ha descubierto una vulnerabilidad en el código IPsec que permite a usuarios remotos causar una denegación de servicio enviando paquetes ESP especialmente preparados.
CVE-2008-0598
Tavis Ormandy ha descubierto una vulnerabilidad que permite a usuarios locales acceso a la memoria del kernel no inicializada, permitiendo perdida de datos sensibles. Esta vulnerabilidad es especifica de kernels amd64.
CVE-2008-2729
Andi Kleen ha descubierto un problema cuando la memoria no inicializa esta siendo volcada al espacio de usuario durante una excepción. Este problema puede permitir a usuarios locales conseguir acceso a datos sensibles. Es un problema exclusivo de los amd64 Debian kernels.
CVE-2008-2812
Alan Cox ha descubierto un problema en múltiples tty drivers que permite a usuarios locales provocar denegaciones de servicio (referencias a punteros NULL) y posiblemente escalar privilegios.
CVE-2008-2826
Gabriel Campana ha descubierto un desbordamiento de integer en el código del sctp que puede ser explotado por un usuario loca para causar una denegación de servicio.
CVE-2008-2931
Miklos Szeredi ha reportado a perdida de comprobación de privilegios en la función do_change_type(). Esto permite a usuarios locales sin privilegios cambiar las propiedades e lo puntos de montaje.
CVE-2008-3272
Tobias Klein ha reportado a perdida de datos localmente explotable en la función snd_seq_oss_synth_make_info(). Esto puede permitir a usuarios locales ganar acceso a información sensible.
CVE-2008-3275
Zoltan Sogor ha descubierto a erro de código en el VFS que permite a usuarios locales explotar una perdida de datos en el kernel resultando una denegación de permiso.
Para la distribución estable estos problemas han sido solucionados en la versión:
2.6.18.dfsg.1-22etch2
Se recomienda que se actualice el linux-2.6, fai-kernels y user-mode-linux paquetes.
Original en ingles: http://lists.debian.org/debian-security-announce/2008/msg00216.html
Mister Wong
Digg
Del.icio.us
Slashdot
Furl
Yahoo
Technorati
Newsvine
Googlize this
Blinklist
Facebook
Wikio