Kernel.org ha publicado una actualización menor que solventa un
problema de seguridad. Se ha encontrado un fallo en el kernel de Linux que puede ser aprovechado por atacantes para potencialmente, revelar información del sistema y eludir ciertas restricciones de seguridad.
l fallo se debe a un error en la función ip_push_pending_frames a la hora de crear un paquete de respuesta a una petición SYN/ACK. Esto provoca que los paquetes RST se envíen con un valor de ID incrementado por paquete, lo que puede llevar a realizar ataques de escaneo.
Se recomienda actualizar a la versión 2.6.16.1 desde http://www.kernel.org/
Más Información:
Linux 2.6.16.1
http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.16.1
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Lo mas triste del asunto es que siendo un producto hacker sea inseguro...
vamos a ver, no te creas q por ser hackers son dioses de la programacion, que nuncan fallan. aqui el chiste es que los fallos q tienen se ven mas rapido, mas facilmente, y se solucionan mucho mas rapido todavia. No como güindous, q los parche de seguridad los pone pa descarga cuando se les antoja. un saludo para todos.