Actualizaci贸n del kernel 2.6.x para Debian Linux 3.x
Debian ha publicado una actualizaci贸n para el kernel de Debian Linux 3.x que soluciona m煤ltiples problemas de seguridad en la rama 2.6 del kernel
Las vulnerabilidades corregidas son:
* Denegaci贸n de servicio local al montar sistemas de ficheros cramfs, ext2, minix y smbfs.
* Fuga de memoria a trav茅s de Bluetooth podr铆a permitir a atacantes obtener informaci贸n sensible.
* Denegaci贸n local de servicio a trav茅s del protocolo DECnet.
* Fuga de memoria a trav茅s del subsistema PPPOE podr铆a permitir a un atacante local consumir toda la memoria y provocar una denegaci贸n de servicio.
* Reducci贸n de entrop铆a de semillas en el c谩lculo aleatorio.
* Referencia a puntero nulo en plataformas PowerPC.
* Problema de permisos inadecuados en el sistema de ficheros CIFS con CAP_UNIX habilitado.
* Denegaci贸n de servicio local a trav茅s de hugetlbfs.
* El driver aacraid permitir铆a a usuarios no privilegiados hacer llamadas restringidas a usuarios administradores.
* Un fallo durante la emulaci贸n de llamada de funci贸n ia32 podr铆a permitir la elevaci贸n de privilegios local.
* El driver pwc para ciertas webcam podr铆a permitir una denegaci贸n de servicio.
* Desbordamientos de memoria intermedia en el manejo de isdn ioctl.
* Un atacante local podr铆a tener acceso a los ficheros core que no le pertenecen.
* Referencia a puntero nulo en plataformas PowerPC.
* Denegaci贸n de servicio y potencial ejecuci贸n de c贸digo en el manejo de memoria de zonas mapeadas.
Se recomienda actualizar a trav茅s de las herramientas autom谩ticas apt-get.
Extraido de: http://www.vnunet.es
Publicado el Marzo 2nd, 2008 por Webmaster
Publidado en: Otras..., Debian, Distribuciones, General
Responder
Ud debe estar logueado para publicar un comentario.