usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • El malware "TrojanDownloader.Tivso.Y." descarga el gusano Mocalo
  • Alertan de un envío masivo de correos con vídeos porno de Britney Spears, Paris Hilton y Shakira, como cebos de infección
  • Las agendas telefónicas, un nuevo motivo de preocupación
  • Detectan 67 nuevas variantes del gusano Spamta en tan sólo 7 días
  • Redes sociales y web 2.0: riesgos y tendencias para el futuro
  • Una nueva variante del troyano Mitglieder distribuida en ordenadores de todo el mundo
  • Desbordamiento de buffer en VyPRESS Messenger 3.5.1
  • El cifrado WEP no sirve para nada
  • Nuevo backdoor para MacOS
  • El FBI dice que Microsoft no es el culpable de los fallos de seguridad
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • Un problema
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Seguridad en Centrales Hidroelectricas
  • Desfragmentador de disco
Ir al foro de Seguridad
VULNERABILIDADES

Múltiples vulnerabilidades en gestores IOCTL del Kernel Linux

Se han detectado múltiples vulnerabilidades en la rama 2.6.x del Kernel Linux debidas a errores de diseño en los gestores ioctl de dispositivos tipo "raw" y los dispositivos de bloque pktcdvd, que los hacen propensos a corrupciones de memoria.

23 May 2005 | HISPASEC.COM
L

os gestores ioctl realizan una amplia variedad de control específico de dispositivos en ficheros de dispositivo especiales. La función ioctl() está orientada al control de parámetros de ficheros especiales, como sockets, los dispositivos de consola y los dispositivos de comunicación por puertos.

Estas vulnerabilidades están ocasionadas por una falta de comprobaciones en los valores de los argumentos que se suministran a las funciones de los gestores 'raw_ioctl()' y 'pkt_ioctl()', lo que podría desencadenar en la ejecución de código arbitrario en el contexto del núcleo comprometido.

Un atacante local podría explotar estas vulnerabilidades para elevar sus privilegios en el sistema. La elevación de privilegios requiere que el usuario tenga permisos de lectura en el dispositivo de bloque afectado, con lo que la gravedad de la falla es por tanto menor.

Para corregir este comportamiento erróneo, se recomienda a los administradores actualizar a la versión 2.6.11.10 del Kernel Linux.


Más Información:

Multiple Linux Kernel IOCTL Handlers Local Memory CorruptionVulnerabilities:
http://www.securityfocus.com/bid/13651

Linux Kernel pktcdvd and raw device Block Device Vulnerabilities:
http://secunia.com/advisories/15392/

Prueba de concepto:
http://www.securityfocus.com/data/vulnerabilities/exploits/pktcdvd_dos.c

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 23 May 2005, 14:58
Anónimo

uuoooooooooo

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?