Vulnerability Bulletins |
Múltiples vulnerabilidades en Linux kernel 2.6 |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Denegación de Servicio |
| Dificulty | Experto |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | GNU/Linux |
| Affected software | Linux kernel 2.6.x < 2.6.30rc1 |
Description |
|
|
Se han descubierto múltiples vulnerabilidades en Linux kernel 2.6. Las vulnerabilidades son descritas a continuación: - CVE-2009-1360: La vulnerabilidad reside en un error en la función " __inet6_check_established" en "net/ipv6/inet6_hashtables.c". Un atacante remoto podría causar una denegación de servicio mediante el envío de paquetes IPv6 especialmente diseñados. - CVE-2009-1961: La vulnerabilidad reside en un error en "fs/ocfs2/file.c". Un atacante local podría causar una denegación de servicio mediante llamadas al sistema "splice" que provocan un interbloqueo entre las funciones "generic_file_splice_write", "splice_from_pipe" y "ocfs2_file_splice_write". |
|
Solution |
|
|
Actualización de software Suse Linux Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux. Red Hat (RHSA-2009:1157-1) Red Hat Enterprise MRG v1 para Red Hat Enterprise Linux (version 5) https://rhn.redhat.com/ |
|
Standar resources |
|
| Property | Value |
| CVE |
CVE-2009-1360 CVE-2009-1961 |
| BID |
35143 34602 |
Other resources |
|
|
SUSE Security Advisory (SUSE-SA:2009:030) http://www.novell.com/linux/security/advisories/2009_30_kernel.html SUSE Security Advisory (SUSE-SA:2009:031) http://www.novell.com/linux/security/advisories/2009_31_kernel.html Red Hat Security Advisory (RHSA-2009:1157-1) https://rhn.redhat.com/errata/RHSA-2009-1157.html SUSE Security Advisory (SUSE-SA:2009:038) http://www.novell.com/linux/security/advisories/2009_38_kernel.html |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2009-06-10 |
| 1.1 | Aviso emitido por Red Hat (RHSA-2009:1157-1) | 2009-07-15 |
| 1.2 | Aviso emitido por Suse (SUSE-SA:2009:038) | 2009-07-24 |






