Vulnerability Bulletins |
Denegación de servicio en Linux Kernel 2.6.26 |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Compromiso Root |
Dificulty | Experto |
Required attacker level | Acceso remoto con cuenta |
System information |
|
Property | Value |
Affected manufacturer | GNU/Linux |
Affected software | Linux kernel < 2.6.26.1 |
Description |
|
Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer en Linux Kernel en versiones anteriores a la 2.6.26.1. La vulnerabilidad reside en un error en la función "uvc_parse_format" en "drivers/media/video/uvc/uvc_driver.c" del módulo uvcvideo de "video4linux". Un atacante local podría causar una denegación de servicio o ejecutar código arbitrario con privilegios de super usuario mediante descriptores de formato especialmente diseñados. |
|
Solution |
|
Actualización de software Suse Linux Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux. Hewlett-Packard HP-UX B.11.23 y B.11.31 PA-32 / HPUXWSATW-B302-32.depot HP-UX B.11.23 y B.11.31 IA-64 / HPUXWSATW-B302-64.depot HP-UX B.11.11 PA-32 / HPUXWSATW-B222-1111.depot http://www.itrc.hp.com/service/patch/mainPage.do |
|
Standar resources |
|
Property | Value |
CVE | CVE-2008-3496 |
BID | 30514 |
Other resources |
|
SUSE Security Advisory (SUSE-SR:2008:018) http://www.novell.com/linux/security/advisories/2008_18_sr.html HP SECURITY BULLETIN (HPSBUX02401) http://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01650939-1 |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2008-09-24 |
1.1 | Aviso emitido por HP (HPSBUX02401) | 2009-02-04 |