Vulnerabilidad en el kernel de Linux
|
Vulnerability classification
|
|
Property |
Value |
|
Confidence level |
Oficial |
|
Impact |
Obtener acceso |
|
Dificulty |
Experto |
|
Required attacker level |
Acceso remoto con cuenta |
System information
|
|
Property |
Value |
|
Affected manufacturer |
GNU/Linux |
|
Affected software |
Kernel de Linux, versiones anteriores a la 2.6.37 |
Description
|
|
Se ha descubierto una vulnerabilidad de de desbordamiento de buffer en la función fuse_do_ioctl en fs/fuse/file.c en las versiones del kernel Linux anteriores a la 2.6.37, que podría permitir a usuarios locales provocar una denegación de servicio y posiblemente otro tipo de ataques, mediante el aprovechamiento de la capacidad de operar un servidor CUSE. |
Solution
|
|
Actualizar el kernel a la última versión publicada por el fabricante. |
Standar resources
|
|
Property |
Value |
|
CVE |
CVE-2010-4650 |
|
BID |
|
Other resources
|
[oss-security] 20110106 Re: CVE Request: kernel [Re: Security review of 2.6.32.28]
http://ftp.osuosl.org/pub/linux/kernel/v2.6/ChangeLog-2.6.37 |