Vulnerability Bulletins |
Múltiples vulnerabilidades en el kernel de Linux |
|
Vulnerability classification |
|
Property | Value |
Confidence level | Oficial |
Impact | Denegación de Servicio |
Dificulty | Experto |
Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
Property | Value |
Affected manufacturer | GNU/Linux |
Affected software |
Red Hat Enterprise Linux (v. 5 server) Red Hat Enterprise Linux Desktop (v. 5 client) |
Description |
|
Se han descubierto múltiples vulnerabilidades en el kernel de Linux. Las vulnerabilidades son descritas a continuación: - CVE-2011-2482: Se ha descubierto una vulnerabilidad en el kernel de Linux. La vulnerabilidad reside en un error al referenciar un puntero nulo. Un atacante remoto podría causar una denegación de servicio mediante el envío de un paquete "SCTP" especialmente manipulado. - CVE-2011-2519: Se ha descubierto una vulnerabilidad en el kernel de Linux. La vulnerabilidad reside en un error al emular la instrucción "SAHF". Un atacante remoto podría causar una denegación de servicio mediante métodos no especificados. |
|
Solution |
|
Actualización de software Red Hat (RHSA-2011:1212-1) Red Hat Enterprise Linux (v. 5 server) Red Hat Enterprise Linux Desktop (v. 5 client) https://rhn.redhat.com/ Red Hat (RHSA-2011:1813-1) Red Hat Enterprise Linux EUS (v. 5.6 server) https://rhn.redhat.com/ |
|
Standar resources |
|
Property | Value |
CVE |
CVE-2011-2482 CVE-2011-2519 |
BID | |
Other resources |
|
Red Hat Security Advisory (RHSA-2011:1212-01) https://rhn.redhat.com/errata/RHSA-2011-1212.html Red Hat Security Advisory (RHSA-2011:1813-01) https://rhn.redhat.com/errata/RHSA-2011-1813.html |
Version history |
||
Version | Comments | Date |
1.0 | Aviso emitido | 2011-09-07 |
1.1 | Aviso actualizado por Red Hat (RHSA-2011:1813-1) | 2011-12-23 |