usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Noticias relacionadas
  • Descontento sobre la gestión de seguridad de los núcleos Linux
    28 Ene 2005
  • Vulnerabilidad en los kernel Linux
    14 Ene 2005
Otras noticias
  • La amenaza interna
  • La inseguridad de la red deja de ser un factor primordial para los españoles
  • Expertos informáticos aseguran haber encontrado dos fallos de seguridad en el 'Service Pack 2' del XP
  • Vulnerabilidad "body onLoad" en Mozilla Firefox
  • Aparece el virus Mydoom.BR. que se propaga por email y KaZaa
  • Desvelados serios problemas en el algoritmo que genera los números pseudoaleatorios en Windows 2000 y XP
  • W32/Bropia.K. se propaga por MSN Messenger
  • El spam financiero y su impacto en los mercados de valores
  • Se fuga el autor de un millonario fraude en redes VoIP
  • Virus: engranajes de una cadena criminal
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
ACTUALIZACIONES

Actualización de seguridad del kernel Linux

Se publica una actualización del kernel Linux 2.4, solucionando varios problemas de seguridad relacionados con la carga de ejecutables ELF. Linux es un sistema operativo "Open Source" muy popular, tipo UNIX, con una penetración muy amplia en entornos servidor y creciente en entornos de escritorio.

27 Nov 2004 | HISPASEC
L

as versiones no actualizadas de los Kernel Linux contienen varias
vulnerabilidades en la carga de ejecutables en formato ELF, que es el estándar más difundido en entornos tipo UNIX.



Las vulnerabilidades en el cargador ELF son las siguientes:

* Verificación incorrecta del valor de retorno de la función
"kernel_read()".

* Gestión incorrecta de errores en caso de fallo en la ejecución de "mmap()".

* Gestión incorrecta de errores en el mapeo en memoria del segmento "interpreter" del ejecutable ELF.

* No se comprueba que el ejecutable ELF contenga un nombre de intérprete terminado correctamente con un byte nulo ("\0").

* Bajo ciertas circunstancias, puede ser posible leer ejecutables ELF sin permiso de lectura, pero sí de ejecución.

Estas vulnerabilidades son más fácilmente explotables en situaciones de alta carga, especialmente alta ocupación de memoria. También hay que  señalar que, en mayor o menor medida, afectan a todas las arquitecturas.

La combinación de estos errores pueden provocar desde la ejecución de código con permisos de administrador o "root" (combiándola con la ejecución de binarios SETUID) hasta la caída del sistema.

La versión 2.4.28 del kernel Linux soluciona estos problemas. Se
recomienda a todos los administradores de máquinas Linux 2.4 que actualicen, sobre todo si dan servicio a usuarios locales no confiables.

Estas vulnerabilidades afectan también a la rama 2.6 del Kernel Linux, pero todavía no se ha publicado una actualización oficial. Los administradores preocupados pueden probar a instalar la versión no oficial "2.6.10-rc2" o superior.


Más Información:

Linux 2.4.28 ChangeLog
http://www.kernel.org/pub/linux/kernel/v2.4/ChangeLog-2.4.28

Linux kernel binfmt_elf loader vulnerabilities
http://www.isec.pl/vulnerabilities/isec-0017-binfmt_elf.txt

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?