usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados

Necesitan tu ayuda. Aldeas Infantiles
  • Seguridad
  • Noticias
Noticias relacionadas
  • Amenazas en la red
    09 Jun 2004
Otras noticias
  • Desbordamiento de búfer en Perl 5.8.3 para Windows
  • Recomendaciones de cara a la navidad
  • A pesar de la crisis mundial, la industria del spam finaliza el mes de octubre con ganancias
  • El gusano Netsky.D se propaga rápidamente
  • Actualización de seguridad de PHP
  • La seguridad de una red se alcanza por el diseño
  • Encuentran múltiples vulnerabilidades en Microsoft Word
  • Los expertos piden más esfuerzos para proteger los ordenadores en EEUU
  • Firefox 2.0.0.15 corrige 12 vulnerabilidades
  • Encuentran una vulnerabilidad en IE al enviar archivos a Internet
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • Cuando un virus se inicia antes que el SO
  • detective privado...
  • Un problema
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
LINUX KERNEL

Actualizaciones de seguridad de los kernel Linux

Las versiones no actualizadas de los kernel Linux contienen diversas vulnerabilidades que permiten que un usuario local obtenga privilegios de administrador o "root", o tirar el sistema. Las versiones del kernel Linux anteriores a la 2.4.26 o 2.6.6-rc1 permiten que un usuario local malicioso obtenga privilegios de administrador o "root", o tirar el sistema, explotando diversas vulnerabilidades:

19 Abr 2004 | HISPASEC
 

1. El módulo "isofs" (ISO9660), que se encarga de gestionar el sistema de ficheros estándar de los CD-ROM, contiene un desbordamiento de búfer en la gestión de enlaces simbólicos. Un usuario malicioso puede montar un disco CD-ROM especialmente formateado para explotar la vulnerabilidad en el sistema, cuando se acceda al mismo. Dependiendo de la configuración del sistema, puede ser posible que el usuario pueda obtener el mismo resultado montando un fichero como partición "iso" a través de las funcionalidades de "loopback" de los kernel linux.

2. Debido a diversos defectos en los módulos ext3, XFS y JFS, un usuario local podría tener acceso a datos potencialmente delicados, como claves criptográficas, o fragmentos de ficheros y memoria ajena.

3. Una vulnerabilidad en el módulo OSS que gestiona las tarjetas de
sonido SoundBlaster16 o similares puede permitir que un usuario local reinicie o bloquee la máquina. Ésta última vulnerabilidad muy antigua: junio de 2002.

La recomendación de Hispasec es que todos los administradores de
entornos LINUX con usuarios locales potencialmente maliciosos actualicen con urgencia a la versión 2.4.26 o 2.6.6-rc1 del kernel. La mayoría de las distribuciones Linux ya han publicado actualizaciones para sus productos.



Más Información:

Buffer Overflow in ISO9660 File System Component of Linux Kernel
http://www.idefense.com/application/poi/display?id=101&type=vulnerabilities&flashstatus=true

[PATCH] SB16: 2.4.18 lockup on odd-numbered 16bit sound input
http://www.uwsg.iu.edu/hypermail/linux/kernel/0206.0/0087.html

Kernel 2.4.26 Out
http://slashdot.org/article.pl?sid=04/04/14/2020251

Kernel Linux
http://kernel.org/

Lee opiniones sobre Software de seguridad.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters

Teléfonos Móviles Videojuegos Informática Libros y Revistas
  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Alojamiento web
  • Eventos Barcelona
  • Alquiler Limusinas
  • Fotografos Bodas
  • Mejores Casinos Online: Bonos de Casino
    Juegos de Casino
    Maquinas Tragaperras
    Casino Online
    Trucos de Ruleta
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?