usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Noticias relacionadas
  • Actualizaciones de seguridad en los kernel Linux
    28 Nov 2005
Otras noticias
  • Vulnerabilidad en los kernel Linux
  • Encuentran diversas vulnerabilidades en Openoffice.org
  • Actualización de seguridad para Mac OS X corrige hasta 25 vulnerabilidades
  • El virus Pegan.P. se propaga a través del MSN Messenger
  • La Biblia de los Monjes
  • Principales incidentes de seguridad en las empresas
  • Microsoft advierte de 8 fallos críticos de seguridad
  • Gusanos que olfatean la Red
  • Cinco graves fallos de seguridad en Internet Explorer al descubierto aún
  • Advierten del incremento de la peligrosidad del código malicioso y su foco en los beneficios económicos
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VULNERABILIDADES

Denegación de servicio local en rama 2.6 del kernel de Linux

Se han descubierto dos vulnerabilidades en la rama 2.6 del kernel de Linux que potencialmente son explotables por usuarios locales para provocar denegaciones de servicio.

14 Oct 2005 | HISPASEC.COM
L

a primera se debe a una fuga de memoria localizada en el archivo
"/security/keys/request_key_auth.c" que potencialmente puede ser explotada por usuarios no privilegiados para provocar denegaciones de servicio.

Otra fuga de memoria localizada en "/fs/namei.c" puede darse cuando la opción CONFIG_AUDITSYSCALL está activada. Potencialmente, esto puede ser explotado por usuarios locales para provocar denegaciones de servicio al realizar una gran cantidad de llamadas de sistema.

Las vulnerabilidades han sido solventadas en la versión 2.6.14-rc4.


Más información:

Avoid 'names_cache' memory leak with CONFIG_AUDITSYSCALL
http://www.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commitdiff;h=829841146878e082613a49581ae252c071057c23

[PATCH] key: plug request_key_auth memleak
http://www.kernel.org/git/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=74fd92c511bd4a0771ac0faaaef38bb1be3a29f6

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 16 Oct 2005, 04:13
bu

Sobre este post ningun linuxero tiene nada que decir?

Editar | Borrar | #2 | 16 Oct 2005, 06:33
Solución

yum -y update

Editar | Borrar | #3 | 17 Oct 2005, 01:45
Malkavian

Yo tengo algo que decir bu. En linux todos los fallos se dicen claramente y como has visto se correigen muy rápidamente. En Windows se ocultan los fallos y se corrigen como poco al de 1 mes (para el ejercito de EEUU quizás antes) con la politica actual de actaulizaciones. Y hay fallos que ni siquiera se corrgien porque según Microsoft no existen.

Editar | Borrar | #4 | 17 Oct 2005, 01:56
Malkavian

Ah y por cierto, es Denegación de servicio LOCAL, es decir que no se puede hacer un ataque directo desde internet, primero hay que conseguir colarse en la máquina...

Editar | Borrar | #5 | 17 Oct 2005, 08:59
bu

como se pican... jajajajajaja

Eso que se publican los errores claramente... cuando te bajas los parches de linux a no ser que seas medianamente experto y sepas ingles no es facil enterarse de que te estas bajando...

No es bueno gritar a los 4 vientos tus vulnerabilidades si no tienes solución rapida para ellos, es mejor tomarte un mes en arreglar algo y hacerlo bien que no tener que bajarte 400 megas de algo que no sabes ni lo que es, como ocurre cuando te instalas linux y te da por hacer un apt-get update... mejor irse a dormir nada mas darle al enter...

Editar | Borrar | #6 | 17 Oct 2005, 11:00
antibu

Mira chato, aquí no intentamos convencer a nadie, que te gusta M$ felicidades. Tú con lo tuyo y los demás con lo nuestro.

Lo importante es que gracias a GNU-LINUX y otros S.O., tenemos elección. Te imaginas un mundo sin elección de ningún tipo.

Piénsalo porque creo que todavía no te has planteado lo que te digo.

Además, quédate con esta otro símil, cuando vas a un restaurante seguro que te gusta saber lo que comes, ¿verdad?, bueno pues con linux no te quedas sin saberlo, además no tienes que pagar nada, Gnu-linux te invita.

Editar | Borrar | #7 | 17 Oct 2005, 12:21
Malkavian

4 ojos ven más que 2 y eso GNU/Linux lo ha demostrado. Los fallos en Windows son más graves y se tardan más en corregir que en GNU/Linux y por ello GNU/Linux resulta ser mucho más seguro. Yo no me creo lo que digan los informes de Microsoft o de las empresas contratadas por él, tampoco me creo los informes de Novell sobre su Suse Linux, pero si informes independientes como los informes de Secunia sobre "linux kernel" y "windows xp profesional". El segundo con casi el doble de fallos en el mismo período y de mayor gravedad.

Si tienes 400 Mb de actualizaciones algún día será porque no has actualizado en muchbo tiempo y porque en GNU/Linux se actualizan TODOS LOS PROGRAMAS INSTALADOS, mientras en Windows tienes esos mismos Mb con los Service Pack sólo en actualizaciones del sistema operativo y las 4 aplicaciones que trae.

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?