Se han descubierto diversas vulnerabilidades en los kernel 2.4 y 2.6 de Linux que puede ser explotado por usuarios maliciosos para acceder a información sensible, provocar denegaciones de servicio, realizar escaladas de privilegios y, en ultima instancia, comprometer un sistema afectado.
a primera se debe a algunos errores sin especificar en el componente que trata el sistema de archivos ISO9660, incluyendo las extensiones Rock Ridge y Juliet. Esto puede ser explotado con un sistema de archivos especialmente creado a tal efecto para provocar denegaciones de servicio o, potencialmente, corromper zonas de memoria y con ello ejecutar código arbitrario.
Otro problema detectado se debe a un error de tratamiento de signos
en la función 'bluez_sock_create()' cuando se crean sockets
bluetooth. Esta circunstancia podría ser explotada para conseguir
privilegios de root en un sistema vulnerable.
Otro error detectado es una fuga de información en ext2 cuando se
crean nuevos directorios. Este problema puede explotarse para
acceder a memoria de kernel.
Finalmente, se ha detectado un error en load_elf_library que puede
ser explotado para provocar denegaciones de servicio.
Se recomienda actualizar a la versión 2.6.11.6, disponible en
la
siguiente dirección: kernel.org
También se han corregido las vulnerabilidades en la versión
2.4.30-rc2.
Más Información:
Summary of changes from v2.6.11.5 to v2.6.11.6
kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.11.6
Summary of changes from v2.4.30-rc2 to v2.4.30-rc3
kernel.org/pub/linux/kernel/v2.4/testing/patch-2.4.30.log
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Nadie pia? Anda que si llega a ser un problema de windows.. menuda se habría armado :P.
Resulta que el sistema ext2 está obosoleto casi, por lo que no afecta a muchos, y en Windows, casi todos los problemas, afectan a todos. También la gente no suele arremeter contra sistemas linux, ya que es gratis y eso no les molesta, no como Windows. Windows se las da de muy segurísimo y no es cierto, los virus solo suelen existir allí, por ej.
Te remito a:
Microsoft lanzará una actualización clave del Windows Server
www.laflecha.net/canales/empresas/noticias/20050..
que se ha armado?
Como el problema no salio en los noticieros nacionales, pues ni me entere, a diferencia del mblaster, que a cada rato se hablaba de el.
jajaj
el blaster comparandolo con el kernel de linux, es lo mismo llegarás lejos en la agricultura de caracoles
Comparas un virus que se cargó un huevo de sistemas windows ,con unas vulnerabilidades casi imposibles de aprovechar por ningún piratilla de windows.
En todos los sistemas hay algunos problemas, aunque en windows, que está hecho pensando en las ventas y no en la funcionalidad hay muchísimos más y más graves. La diferencia es que cuando surge un problema en windows hay que esperar al próximo service pack, y cuando lo aplicas genera más problemas de los que soluciona. En linux las soluciones aparecen en pocas horas y nunca hacen que algo que funcionaba deje de hacerlo.
En todos los sistemas hay algunos problemas y en windows estan todos los demas.
no te equivoques, no es que las vulnerabilidades de linux sean imposibles de usar por ningun piratilla de windows... es que Linux no lo usa practicamente ni su padre...
¿que Linux no lo usa ni su padre?
¿Y tu en que mundo vives?
Yo no soy el padre de linux y si lo uso.
Comparando las vulnavilidades de los dos S.Operativos comentados no hay color.
El mito de que linux s solo para ingenieros en informatica y telecomunicaciones ya esta pasado de moda.
YO loi uso en mi escritorio y no soy nada de eso ; solo un usuario que ve su correro electronico; ve sus foros y paginas web de sus aficiones y de vez en cuando escrive sus cartas y documentos en el ordenador.
Desde que uso linux-Guadalinex no he tenido ningun virus y no se me queda colgado el sistema.
Pero que cada uno use el que quiera y si usa uno de pago; que lo page y no lo piratee.