Knowledge Base - Kernel de Linux con vulnerabilidades

Denial of Service (D o S) o denegación de Servicio, se han encontrado a través del sistema de archivos minix en el kernel 2.6.x de Linux.

Se ha encontrado una vulnerabilidad en el kernel de linux que podría permitir a un atacante local causar una denegación de servicio.

El fallo se debe a un error en el manejo de estructuras de datos corrompidas en el sistema de archivos minix. Ésto se explota para hacer que el sistema deje de responder (D o S) si se monta una imagen especialmente trucada.

La vulnerabilidad reside en todas las versiones anteriores a la 2.6.24.

En la nueva versión se han subsanado también otros problemas, pudiendo estar alguno de ellos relacionados con la seguridad.

El problema está corregido en la versión 2.6.24. Por lo que recomendamos a los usuarios de cualquier distro de Linux a actualizar el kernel y asi evitar estos inconvenientes.

Knowledge Base

Comentarios