int(6232)

Vulnerability Bulletins


Actualización de kernel para Ubuntu 11

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Ubuntu 11.10

Description

Se ha publicado una nueva versión del kernel del Linux para la distribución Ubuntu 11.10 que corrige un total de siete vulnerabilidades, seis de las cuales podrían causar una denegación de servicio. La otra podría permitir eludir restricciones de seguridad.
A continuación se detalla cada una de ellas:

- Salto de restricciones producido por la mala gestión del comando ioctl SC_IO.
- Error en los controladores de VLAN y be2net.
- Error en la comprobación de permisos en las peticiones para asignar dispositivos.
- Error en el subsistema KVM (kernel-based virtual machine).
- Error en el sistema de ficheros CIFS (Common Internet File System).
- Error relacionado con los métodos .set en los regset, reportado por H. Peter Anvin.
- Error en el control de grupos cgroups.

Solution

Actualizar siguiendo las instrucciones indicadas en https://wiki.ubuntu.com/Security/Upgrades.

Standar resources

Property Value
CVE CVE-2012-0045
CVE-2012-1090
CVE-2012-1097
CVE-2012-1146
CVE-2011-3347
CVE-2011-4127
CVE-2011-4347
BID

Other resources

Ubuntu Security Notice USN-1405-1
http://www.ubuntu.com/usn/usn-1405-1/

Version history

Version Comments Date
1.0 Aviso emitido 2012-04-03