Denial of Service (D o S) o denegación de Servicio, se han encontrado a través del sistema de archivos minix en el kernel 2.6.x de Linux.
Se ha encontrado una vulnerabilidad en el kernel de linux que podría permitir a un atacante local causar una denegación de servicio.
El fallo se debe a un error en el manejo de estructuras de datos corrompidas en el sistema de archivos minix. Ésto se explota para hacer que el sistema deje de responder (D o S) si se monta una imagen especialmente trucada.
La vulnerabilidad reside en todas las versiones anteriores a la 2.6.24.
En la nueva versión se han subsanado también otros problemas, pudiendo estar alguno de ellos relacionados con la seguridad.
El problema está corregido en la versión 2.6.24. Por lo que recomendamos a los usuarios de cualquier distro de Linux a actualizar el kernel y asi evitar estos inconvenientes.
Knowledge Base
Se ha encontrado una vulnerabilidad en el kernel de linux que podría permitir a un atacante local causar una denegación de servicio.
El fallo se debe a un error en el manejo de estructuras de datos corrompidas en el sistema de archivos minix. Ésto se explota para hacer que el sistema deje de responder (D o S) si se monta una imagen especialmente trucada.
La vulnerabilidad reside en todas las versiones anteriores a la 2.6.24.
En la nueva versión se han subsanado también otros problemas, pudiendo estar alguno de ellos relacionados con la seguridad.
El problema está corregido en la versión 2.6.24. Por lo que recomendamos a los usuarios de cualquier distro de Linux a actualizar el kernel y asi evitar estos inconvenientes.
Knowledge Base
Comentarios