usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Encuentran una vulnerabilidad en Yahoo! Messenger 7.5 y anteriores
  • Encuentran múltiples denegaciones locales de servicio en Mac OS X
  • Actualmente se reciben más de 120 mil millones de mensajes de spam diarios
  • Las "mamás" son el nuevo objetivo de los spammers
  • Microsoft WINS permite ejecución remota de código
  • Alerta de seguridad ante la avalancha de felicitaciones online maliciosas que nos esperan por San Valentín
  • Alertan de phishing a gran escala contra clientes de Barclays Bank
  • Acceso SNMP por defecto a productos Cisco IP/VC
  • Vulnerabilidades en WhatsApp
  • Actualización de in.named para Sun Solaris 9
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
actualizaciones

Actualización del kernel para múltiples productos SuSE Linux

SuSE ha publicado la actualización del kernel para múltiples productos, en la que se corrigen varios fallos de seguridad que podrían permitir a un atacante causar denegaciones de servicio, escalar privilegios o incluso ejecutar código arbitrario en un sistema vulnerable.

25 Ago 2009 | HISPASEC.COM
L

os productos actualizados son openSUSE 10.3, openSUSE 11.0, openSUSE 11.1, SUSE SLES 9, Novell Linux Desktop 9, Open Enterprise Server, Novell Linux POS 9, SLE SDK 10 SP2, SUSE Linux Enterprise Desktop 10 SP2, SUSE Linux Enterprise 10 SP2 DEBUGINFO, SUSE Linux Enterprise Server 10 SP2, SLE 11 High Availability Extension, SLE 11 SERVER Unsupported Extras, SLES 11 DEBUGINFO, SLE 11 EC2, SLE 11, SLED 11 ySLES 11.

De forma resumida, las principales vulnerabilidades corregidas son:

* Existe un fallo en la función "nfs_permission" localizado en el fichero "fs/nfs/dir.c" cuando "atomic_open" está disponible, el fallo elude la comprobación del bits de permiso. Un atacante local podría eludir ciertas restricciones de seguridad y llegar a ejecutar archivos.

* Existe un desbordamiento de memoria intermedia en la función "parse_tag_11_packet" (y otro en "parse_tag_3_packet") de "fs/ecryptfs/keystore.c" a la hora de manejar contenidos con datos literales. Esto podría ser aprovechado por un atacante para ejecutar código arbitrario si un usuario abre un fichero eCryptfs especialmente manipulado.

* Existe un fallo de desbordamiento de memoria intermedia en el driver "RTL8169 NIC" localizado en el fichero "drivers/net/r8169.c", esto podría ser aprovechado por un atacante remoto para causar una denegación de servicio a través de paquetes especialmente largos.

* Existe un error de segmentación en la función "hypervisor_callback" de Xen. Esto podría ser aprovechado por un atacante remoto para causar una denegación de servicio a través un vector no especificado.

* Existe un error de diseño en "socket.c" que podría provocar una referencia a puntero nulo. Esto podría permitir a un atacante local elevar privilegios a través de una llamada especialmente manipulada a, por ejemplo, la función "sock_sendpage".

Se recomienda actualizar a la última versión del kernel, disponible a través de la herramienta automática YaST.
Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?