Página principal
  | Suscríbete al boletín semanal | Suscríbete al Feed diario | Mapa Web Mapa del sitio  
Categorías
Archivos
Translator
Nuestro servidor

Escalada de privilegios a través de readlink en el kernel Linux 2.6.x

Se ha descubierto una vulnerabilidad en el kernel de Linux que podría  ser aprovechada por un atacante local para escalar privilegios o causar  una denegación de servicio.

El fallo está causado por un error al comprobar la longitud del  resultado obtenido por readlink, y podría ser aprovechado para causar  una corrupción de memoria, que daría lugar a una ejecución de código con  permisos de root o una denegación de servicio.

La vulnerabilidad ha sido corregida en la versión 2.6.28.1 disponible
desde:
http://www.kernel.o...b/linux/kernel/v2.6/

Opina sobre esta noticia:
http://www.hispasec...aaldia/3747/comentar

Más información:

Linux Kernel ‘readlink’ Local Privilege Escalation Vulnerability
http://www.security...om/bid/33412/discuss

Fuente:
Laboratorio Hispasec
laboratorio[laboratorio arroba hispasec.com]

Compartir:

  • Meneame
  • Bitacoras.com
  • Twitter
  • Facebook
  • Digg
  • MySpace
  • Technorati
  • Reddit
  • del.icio.us
  • Mixx
  • Google Bookmarks
  • Blogplay
Actualizado el 2 febrero 2009 - 17:43

Entradas relacionadas

  1. Elevación de privilegios en el kernel Linux 2.6.x
  2. Denegación de servicio local en el kernel de Linux 2.6.x
  3. Actualización del kernel para Debian Linux 4.x
  4. Vulnerabilidad en el kernel de Windows permite elevar privilegios
  5. Actualización del kernel para Red Hat Enterprise Linux 4

Deja un comentario

*
Para probar que eres una persona y no un script, escribe el resultado de esta sencilla operación. Clic en la imagen para oir las cifras (inglés).
Clic para oir el archivo de audio

Suscripciones

NUEVO
Apúntate, recibe por email las actualizaciones diarias de MundoPC.NET:

O si lo prefieres, puedes suscribirte a nuestro boletín semanal. Clic aquí.

Encuestas

¿Eres usuario de alguna red social?

Ver resultados

Loading ... Loading ...
Vínculos