Bienvenidos Linuxmaniacos

Bienvenidos Linuxmaniacos

viernes, 5 de octubre de 2007

Kernel Red Hat Enterprise Linux 4 actualizado

Red Hat ha publicado una actualización para el Kernel que liquida varias vulnerabilidades y bugs, por lo cual se recomienda actualizar a través de las herramientas automáticas up2date.


Las principales vulnerabilidades corregidas son:

Un fallo en la ayuda de seguimiento de conexión de sctp que podría ser aprovechado por un atacante para causar una denegación de servicio accediendo a un puntero nulo.

Un fallo en el manejo de la rutina mount en sistemas de 64 bits que podría ser aprovechada por un atacante para causar una denegación de servicio.

Un fallo en la implementación PPP sobre ethernet que podría ser aprovechado por un atacante local para causar una denegación de servicio creando un socket, conectándose, y luego desconectándose antes de que PPPIOCGCHAN ioctl sea llamado.

Un fallo en el manejo de fput ioctl de aplicaciones de 32 bits ejecutándose sobre plataformas de 64 bits que podría ser aprovechada por un atacante para causar una denegación de servicio.

Un fallo en el demonio de bloqueo nfs que podría ser aprovechado por un atacante para causar una denegación de servicio.

No hay comentarios: