• =?iso-8859-1?q?una-al-dia_=2805/10/2008=29_Actualizaci=F3n_del_kernel_p

    From noticias@hispasec.com@2:341/201.99 to All on Mon Oct 6 10:20:00 2008
    -----BEGIN PGP SIGNED MESSAGE-----
    Hash: SHA1

    -------------------------------------------------------------------
    Hispasec - una-al-día 05/10/2008
    Todos los días una noticia de seguridad www.hispasec.com
    -------------------------------------------------------------------

    Actualización del kernel para productos SuSE Linux 10 SP1
    ---------------------------------------------------------

    SuSe ha publicado una actualización del kernel de Linux para productos
    SuSE Linux 10 SP1 que corrige múltiples vulnerabilidades que podrían
    permitir a un atacante local o remoto acceder a información sensible,
    saltarse restricciones de seguridad, causar una denegación de servicio o potencialmente ejecutar código arbitrario.

    Los problemas corregidos son:

    * En plataformas AMD64, algunas operaciones de cadenas podrían permitir
    que usuarios locales leyeran cierta información del kernel.

    * La implementación de ASN.1 no realizaba una comprobación de rangos
    adecuada para los módulos CIFS y SNMP NAT lo que podría ser aprovechado
    por un atacante remoto para causar una denegación de servicio o ejecutar
    código arbitrario.

    * La función snd_seq_oss_synth_make_info del susbsistema de sonido no comprobaba que el número del dispositivo perteneciera al rango definido
    por max_synthdev antes de devolver ciertos datos, lo que podría ser
    aprovechado por un atacante local para obtener información sensible del
    kernel.

    * Otro problema está causado porque las funciones real_lookup
    y__lookup_hash en fs/namei.c en la implementación de VFS en el kernel de
    Linux no evitan la creación de entradas de directorio para directorios borrados. Esto podría ser aprovechado por un usuario local para
    desbordar el área de huérfanos de UBIFS (denegación de servicio) por
    medio de una serie intentos de creación de archivos en directorios no existentes.

    * El kernel de Linux no realizaba de forma adecuada las operaciones tty,
    lo que podría ser aprovechado por un atacante remoto para causar una
    denegación de servicio o ejecutar código arbitrario aprovechándose de referencias a punteros nulos en múltiples funciones. Se piensa que
    afecta a dispositivos que podrían ser abiertos solo desde root, por lo
    que el impacto quedaría limitado.

    * Se ha corregido un fallo en el chequeo de privilegios de usuario de la función sbni_ioctl del driver SBNI que podría permitir a un usuario
    local elevar privilegios.

    * Se ha corregido un fallo en el chequeo de privilegios de usuario en la función do_change_type de fs/namespace.c que podría permitir a un
    usuario local elevar privilegios o causar una denegación de servicio modificando las propiedades de los puntos de montaje.

    Se recomienda actualizar a través de las herramientas automáticas YoU
    (Yast Online Update).

    Opina sobre esta noticia:
    http://www.hispasec.com/unaaldia/3634/comentar

    Más información:

    [security-announce] SUSE Security Announcement: Linux kernel (SUSE-SA:2008:049) http://lists.opensuse.org/opensuse-security-announce/2008-10/msg00003.html


    Laboratorio Hispasec
    laboratorio@hispasec.com


    Tal día como hoy:
    -----------------

    05/10/2007: Microsoft publicará siete boletines de seguridad el próximo martes
    http://www.hispasec.com/unaaldia/3268

    05/10/2006: Call for papers para la 19th Annual FIRST Conference
    http://www.hispasec.com/unaaldia/2903

    05/10/2005: Actualización de ghostscript para Red Hat Enterprise Linux 3
    http://www.hispasec.com/unaaldia/2538

    05/10/2004: Nuevos contenidos en CriptoRed (septiembre 2004)
    http://www.hispasec.com/unaaldia/2173

    05/10/2003: Microsoft publica la esperada actualización para Internet Explorer
    http://www.hispasec.com/unaaldia/1806

    05/10/2002: Múltiples vulnerabilidades en SuperScout Web Filter
    http://www.hispasec.com/unaaldia/1441

    05/10/2001: Publicación de numerosos parches de seguridad para Solaris
    http://www.hispasec.com/unaaldia/1076

    05/10/2000: Vulnerabilidad en Pegasus Mail 3.12
    http://www.hispasec.com/unaaldia/711

    05/10/1999: España, a la vanguardia de las firmas electrónicas (II)
    http://www.hispasec.com/unaaldia/343


    -------------------------------------------------------------------
    Claves PGP en http://www.hispasec.com/directorio/hispasec
    -------------------------------------------------------------------
    Bajas: mailto:unaaldia-request@hispasec.com?subject=unsubscribe
    Altas: mailto:unaaldia-request@hispasec.com?subject=subscribe
    -------------------------------------------------------------------
    (c) 2008 Hispasec http://www.hispasec.com/copyright
    -------------------------------------------------------------------

    --- SoupGate-DOS v1.05
    * Origin: Pasarela FTN-INet telnet://pucelabbs.dyndns.org:4000 (2:341/201.99)