usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Alojalia.com: Alojamiento web
  • Software Libre
  • Noticias
Noticias relacionadas
  • Linus Torvalds consigue el premio a innovación económica
  • Nuevas versiones de Firefox, KDE y del Kernel Linux
Otras noticias
  • El videojuego "Ryzom" abre todo su código fuente
  • Steve Ballmer de Microsoft habla de SuSE y Linux
  • Sun Microsystems premiará desarrollos innovadores en código abierto en el "Innovation Award Program"
  • El sistema operativo LinEx cuenta ya con un manual básico de utilización
  • "LibreGeoSocial" permite "etiquetar" virtualmente el mundo real
  • La Universidad de Cádiz presenta la primera Oficina de Software Libre de Andalucía
  • Los desarrolladores en Linux han crecido, según la Fundación Eclipse
  • Defensores del 'software' libre registran en Industria 25.000 firmas para que no apoye las patentes informáticas
  • ¿Pero Google Wave no había muerto?
  • Linux no es para todos, ¿o sí?
Más noticias
En el foro
  • iGo8 Primo 9.2.1
  • Como configurar una red con máquinas virtuales???
  • Software Libre para el Control de Acceso y Asistencia
  • Software libre estadistico
  • Digitalización de datos que se encuentran en papel a bases de datos
Ir al foro de Software Libre
aviso de gentoo

Múltiples vulnerabilidades en el Kernel de Linux

Múltiples vulnerabilidades en el Kernel de Linux, podrían poner en peligro a los usuarios de este sistema operativo, advirtió Gentoo.
El consejo es actualizar los sistemas a la brevedad posible, ya que los defectos son de "alto impacto" según el aviso. Los fallos podrían ser utilizados por atacantes malintencionados para obtener privilegios de superusuario.

26 Jul 2004 | VS ANTIVIRUS
"

El paquete de vulnerabilidades se extiende desde problemas de denegación de servicio (DoS), hasta desbordamientos que podrían ser utilizados para acceder a la memoria del kernel de Linux", afirma en un correo electrónico Tim Yamin, miembro del equipo Gentoo Linux X86. "Mi consejo es mantener el kernel seguro y actualizado para evitar los errores de seguridad".

El aviso de Gentoo ( http://www.gentoo.org/security/en/glsa/glsa-200407-16.xml ) afirma que "el kernel de Linux permite a un atacante local montar un sistema de archivos remoto en un host vulnerable de Linux y modificar los identificadores de grupo de estos archivos. También ha sido encontrado en la serie 2.6 del kernel, un defecto en el manejador de los atributos de /proc, el cuál permite la modificación no autorizada de estas entradas. Esto es especialmente peligroso para aquellos que confían únicamente en los permisos de los archivos para la seguridad de los parámetros vitales del kernel."

Yamin dice que los identificadores de grupos corruptos, pueden abrir el camino para un ataque de denegación de servicio. "Explotando esta vulnerabilidad, los usuarios en el grupo original del archivo también podrían ser impedidos de tener acceso a los archivos modificados", afirma.

El aviso menciona otros problemas, como uno en las fuentes de vserver, en donde el comentado cambio en /proc en un entorno virtual, puede ser aplicado en otros contextos, incluyendo el sistema host. También se mencionan problemas causados por vulnerabilidades anteriores a la 2.6.7 del kernel de Linux, que permiten que registros de otros procesos puedan ser leídos por un usuario local.

"La vulnerabilidad en los atributos de /proc, puede permitir a usuarios locales sin ningún tipo de permiso anterior, obtenerlo, para luego leer, escribir y ejecutar accesos a otras entradas", confirma el aviso. "Estos nuevos privilegios pueden permitir la manipulación de varias opciones del kernel, reservadas normalmente para un superusuario".

El fallo puede ser utilizado para abrir las restricciones configuradas a través de las entradas de /proc, permitiendo que otra clase de ataque pueda ser implementado, utilizando vectores actualmente desconocidos, advierte Gentoo.

Todos los usuarios de la versión 2.6 del kernel son afectados por el problema de los atributos de /proc, y la única solución provisoria es deshabilitar el soporte para /proc.

El aviso culmina aconsejando a todos los usuarios afectados, a actualizar las versiones del kernel para asegurar sus sistemas.

El kernel de Linux maneja todos los aspectos básicos de un sistema GNU/Linux, proporcionando una interfase para las principales aplicaciones, y la estructura y capacidad necesarias para acceder al hardware utilizado para la ejecución del sistema.


Fuentes:

Linux kernel has multiple flaws
http://searchsecurity.techtarget.com/originalContent/0,289142,sid14_gci995105,00.html

Linux Kernel: Multiple DoS and permission vulnerabilities
http://www.gentoo.org/security/en/glsa/glsa-200407-16.xml

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 20 Nov 2004, 22:15
ka N/A

cuales son los parametros para afinar el kernel de linux

Editar | Borrar | #2 | 20 Nov 2004, 22:16
karol_salazar@hotmail.com N/A

cuales son los parametros para afinar el kernel de linux

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?