Al menos tres conocidos servidores públicos Linux, están comprometidos por una vulnerabilidad que puede ser explotada a través de un error en el kernel de ese sistema operativo. El fallo consiste en un desbordamiento de entero en la llamada al sistema "brk" (brk kernel bug). Dicho agujero requiere una cuenta de usuario local para ser explotado.
taques reportados
Debian es una de las distribuciones libres más importantes del sistema operativo GNU/Linux, a través de sus propios servidores y múltiples mirrors. Los servidores propios han sido comprometidos por este fallo, a finales de noviembre de 2003. Otros proyectos (The Gentoo Project y The Free Software Foundation), han reportado ataques similares el 1 y 2 de diciembre.
Recomendaciones
La solución para prevenir este tipo de ataque, está en instalar los parches necesarios para el kernel de Linux (2.4.23 o superior) y actualizar RSync a la versión 2.5.7 o superior.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Entérate de cuándo hay nuevos comentarios