usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Noticias relacionadas
  • Múltiples vulnerabilidades en el kernel 2.6 de Linux
    21 Mar 2005
  • Denegación de servicio por vulnerabilidad en el driver PPP de Linux
    18 Mar 2005
Otras noticias
  • Un promedio de 28 programas espías en cada ordenador que accede a Internet
  • Cada cinco segundos se infecta una página web con un virus
  • Se fuga el autor de un millonario fraude en redes VoIP
  • Encuentran una vulnerabilidad en OpenOffice.org similar a la de MsWord
  • Denegación de servicio en Opera, Mozilla y Lynx
  • Encarcelada una pareja israelí por crear un virus informático
  • Cross-Site scripting en Oracle Reports Server
  • Desbordamiento de búfer en Firefox 1.x por fallo en tratamiento de URLs
  • La nueva web del Congreso de los Diputados tiene varios fallos de seguridad
  • Desbordamiento de buffer en Mac OS X
Más noticias
En el foro
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué antivirus usas?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VULNERABILIDADES

Actualización del kernel de Linux por vulnerabilidades

Se han descubierto diversas vulnerabilidades en los kernel 2.4 y 2.6 de Linux que puede ser explotado por usuarios maliciosos para acceder a información sensible, provocar denegaciones de servicio, realizar escaladas de privilegios y, en ultima instancia, comprometer un sistema afectado.

31 Mar 2005 | HISPASEC
L

a primera se debe a algunos errores sin especificar en el componente que trata el sistema de archivos ISO9660, incluyendo las extensiones Rock Ridge y Juliet. Esto puede ser explotado con un sistema de archivos especialmente creado a tal efecto para provocar denegaciones de servicio o, potencialmente, corromper zonas de memoria y con ello ejecutar código arbitrario.



Otro problema detectado se debe a un error de tratamiento de signos en la función 'bluez_sock_create()' cuando se crean sockets bluetooth. Esta circunstancia podría ser explotada para conseguir privilegios de root en un sistema vulnerable.

Otro error detectado es una fuga de información en ext2 cuando se crean nuevos directorios. Este problema puede explotarse para acceder a memoria de kernel.

Finalmente, se ha detectado un error en load_elf_library que puede ser explotado para provocar denegaciones de servicio.

Se recomienda actualizar a la versión 2.6.11.6, disponible en la
siguiente dirección: kernel.org

También se han corregido las vulnerabilidades en la versión
2.4.30-rc2.


Más Información:

Summary of changes from v2.6.11.5 to v2.6.11.6
kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.11.6

Summary of changes from v2.4.30-rc2 to v2.4.30-rc3
kernel.org/pub/linux/kernel/v2.4/testing/patch-2.4.30.log

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 31 Mar 2005, 13:51
Anónimo

Nadie pia? Anda que si llega a ser un problema de windows.. menuda se habría armado :P.

Editar | Borrar | #2 | 31 Mar 2005, 15:25
Anónimo

Resulta que el sistema ext2 está obosoleto casi, por lo que no afecta a muchos, y en Windows, casi todos los problemas, afectan a todos. También la gente no suele arremeter contra sistemas linux, ya que es gratis y eso no les molesta, no como Windows. Windows se las da de muy segurísimo y no es cierto, los virus solo suelen existir allí, por ej.

Editar | Borrar | #3 | 31 Mar 2005, 17:40
.

Te remito a:

Microsoft lanzará una actualización clave del Windows Server

www.laflecha.net/canales/empresas/noticias/20050..

que se ha armado?

Editar | Borrar | #4 | 31 Mar 2005, 18:45
Es que no salio en la tel

Como el problema no salio en los noticieros nacionales, pues ni me entere, a diferencia del mblaster, que a cada rato se hablaba de el.

Editar | Borrar | #5 | 31 Mar 2005, 19:02
tu si que sabes de inform

jajaj

el blaster comparandolo con el kernel de linux, es lo mismo llegarás lejos en la agricultura de caracoles

Editar | Borrar | #6 | 31 Mar 2005, 22:42
tu sabes más

Comparas un virus que se cargó un huevo de sistemas windows ,con unas vulnerabilidades casi imposibles de aprovechar por ningún piratilla de windows.

Editar | Borrar | #7 | 01 Abr 2005, 13:20
la velocidad es important

En todos los sistemas hay algunos problemas, aunque en windows, que está hecho pensando en las ventas y no en la funcionalidad hay muchísimos más y más graves. La diferencia es que cuando surge un problema en windows hay que esperar al próximo service pack, y cuando lo aplicas genera más problemas de los que soluciona. En linux las soluciones aparecen en pocas horas y nunca hacen que algo que funcionaba deje de hacerlo.

Editar | Borrar | #8 | 01 Abr 2005, 16:07
YO

En todos los sistemas hay algunos problemas y en windows estan todos los demas.

Editar | Borrar | #9 | 03 Abr 2005, 15:58
Para tu sabes más

no te equivoques, no es que las vulnerabilidades de linux sean imposibles de usar por ningun piratilla de windows... es que Linux no lo usa practicamente ni su padre...

Editar | Borrar | #10 | 04 Abr 2005, 15:16
Anónimo

¿que Linux no lo usa ni su padre?

¿Y tu en que mundo vives?

Editar | Borrar | #11 | 17 May 2005, 17:43
marrajo

Yo no soy el padre de linux y si lo uso.

Comparando las vulnavilidades de los dos S.Operativos comentados no hay color.

El mito de que linux s solo para ingenieros en informatica y telecomunicaciones ya esta pasado de moda.

YO loi uso en mi escritorio y no soy nada de eso ; solo un usuario que ve su correro electronico; ve sus foros y paginas web de sus aficiones y de vez en cuando escrive sus cartas y documentos en el ordenador.

Desde que uso linux-Guadalinex no he tenido ningun virus y no se me queda colgado el sistema.

Pero que cada uno use el que quiera y si usa uno de pago; que lo page y no lo piratee.

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?