usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Noticias relacionadas
  • Múltiples vulnerabilidades en el kernel 2.6 de Linux
  • Denegación de servicio por vulnerabilidad en el driver PPP de Linux
Otras noticias
  • Crecen las amenazas informáticas para teléfonos móviles
  • Ejecución de código en Tivoli Directory Server
  • Firefox 3.0.10 corrige una vulnerabilidad introducida con la actualización anterior
  • Detectado Spoofing durante autentificación básica HTTP en IE7
  • JS/Banbra.NAZ. redirecciona a sitios bancarios falsos
  • Actualización para múltiples vulnerabilidades en Mac OS X
  • Vulnerabilidad a través de mod_isapi en IBM HTTP Server
  • Problema de seguridad en el firmware para routers DD-WRT
  • Denegación de servicio con JavaScript en Opera
  • El virus Medbot.BK. compromete la seguridad del sistema
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Actualización del kernel de Linux por vulnerabilidades

Se han descubierto diversas vulnerabilidades en los kernel 2.4 y 2.6 de Linux que puede ser explotado por usuarios maliciosos para acceder a información sensible, provocar denegaciones de servicio, realizar escaladas de privilegios y, en ultima instancia, comprometer un sistema afectado.

31 Mar 2005 | HISPASEC
L

a primera se debe a algunos errores sin especificar en el componente que trata el sistema de archivos ISO9660, incluyendo las extensiones Rock Ridge y Juliet. Esto puede ser explotado con un sistema de archivos especialmente creado a tal efecto para provocar denegaciones de servicio o, potencialmente, corromper zonas de memoria y con ello ejecutar código arbitrario.



Otro problema detectado se debe a un error de tratamiento de signos en la función 'bluez_sock_create()' cuando se crean sockets bluetooth. Esta circunstancia podría ser explotada para conseguir privilegios de root en un sistema vulnerable.

Otro error detectado es una fuga de información en ext2 cuando se crean nuevos directorios. Este problema puede explotarse para acceder a memoria de kernel.

Finalmente, se ha detectado un error en load_elf_library que puede ser explotado para provocar denegaciones de servicio.

Se recomienda actualizar a la versión 2.6.11.6, disponible en la
siguiente dirección: kernel.org

También se han corregido las vulnerabilidades en la versión
2.4.30-rc2.


Más Información:

Summary of changes from v2.6.11.5 to v2.6.11.6
kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.11.6

Summary of changes from v2.4.30-rc2 to v2.4.30-rc3
kernel.org/pub/linux/kernel/v2.4/testing/patch-2.4.30.log

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 31 Mar 2005, 13:51
Anónimo Spain

Nadie pia? Anda que si llega a ser un problema de windows.. menuda se habría armado :P.

Editar | Borrar | #2 | 31 Mar 2005, 15:25
Anónimo Spain

Resulta que el sistema ext2 está obosoleto casi, por lo que no afecta a muchos, y en Windows, casi todos los problemas, afectan a todos. También la gente no suele arremeter contra sistemas linux, ya que es gratis y eso no les molesta, no como Windows. Windows se las da de muy segurísimo y no es cierto, los virus solo suelen existir allí, por ej.

Editar | Borrar | #3 | 31 Mar 2005, 17:40
. Spain

Te remito a:

Microsoft lanzará una actualización clave del Windows Server

www.laflecha.net/canales/empresas/noticias/20050..

que se ha armado?

Editar | Borrar | #4 | 31 Mar 2005, 18:45
Es que no salio en la tel Mexico

Como el problema no salio en los noticieros nacionales, pues ni me entere, a diferencia del mblaster, que a cada rato se hablaba de el.

Editar | Borrar | #5 | 31 Mar 2005, 19:02
tu si que sabes de inform Spain

jajaj

el blaster comparandolo con el kernel de linux, es lo mismo llegarás lejos en la agricultura de caracoles

Editar | Borrar | #6 | 31 Mar 2005, 22:42
tu sabes más Spain

Comparas un virus que se cargó un huevo de sistemas windows ,con unas vulnerabilidades casi imposibles de aprovechar por ningún piratilla de windows.

Editar | Borrar | #7 | 01 Abr 2005, 13:20
la velocidad es important Spain

En todos los sistemas hay algunos problemas, aunque en windows, que está hecho pensando en las ventas y no en la funcionalidad hay muchísimos más y más graves. La diferencia es que cuando surge un problema en windows hay que esperar al próximo service pack, y cuando lo aplicas genera más problemas de los que soluciona. En linux las soluciones aparecen en pocas horas y nunca hacen que algo que funcionaba deje de hacerlo.

Editar | Borrar | #8 | 01 Abr 2005, 16:07
YO Colombia

En todos los sistemas hay algunos problemas y en windows estan todos los demas.

Editar | Borrar | #9 | 03 Abr 2005, 15:58
Para tu sabes más Spain

no te equivoques, no es que las vulnerabilidades de linux sean imposibles de usar por ningun piratilla de windows... es que Linux no lo usa practicamente ni su padre...

Editar | Borrar | #10 | 04 Abr 2005, 15:16
Anónimo Spain

¿que Linux no lo usa ni su padre?

¿Y tu en que mundo vives?

Editar | Borrar | #11 | 17 May 2005, 17:43
marrajo Spain

Yo no soy el padre de linux y si lo uso.

Comparando las vulnavilidades de los dos S.Operativos comentados no hay color.

El mito de que linux s solo para ingenieros en informatica y telecomunicaciones ya esta pasado de moda.

YO loi uso en mi escritorio y no soy nada de eso ; solo un usuario que ve su correro electronico; ve sus foros y paginas web de sus aficiones y de vez en cuando escrive sus cartas y documentos en el ordenador.

Desde que uso linux-Guadalinex no he tenido ningun virus y no se me queda colgado el sistema.

Pero que cada uno use el que quiera y si usa uno de pago; que lo page y no lo piratee.

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?