int(6374)

Vulnerability Bulletins


REDHAT Security Advisory RHSA-2012:1087-1

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Red Hat Enterprise Linux EUS (v. 5.6.z)
Red Hat Enterprise Linux Long Life (v. 5.6)

Description

Existe una actualización que corrige una vulnerabilidad y diversos bugs, disponible en la página oficial.
Una de las vulnerabilidades afecta al parámetro data_len de la función sock_alloc_send_pskb() en el kernel de Linux, que no se valida antes de su uso. Un usuario local con acceso a la interfaz virtual TUN/TAP podría usarlo para escalar privilegios o bloquear el sistema. Uno de los bugs que corrige la actualización se basa en que el acelerador de la CPU tiene un cálculo erróneo en la función sched_clock() que causa un desbordamiento aritmético cuando el sistema excede los 208'5 días de funcionamiento.

Solution

Se recomienda aplicar la actualización, pero asegurándose de que se han aplicado todas las actualizaciones previas de seguridad. Para más información:
https://access.redhat.com/knowledge/articles/11258

Standar resources

Property Value
CVE CVE-2012-2136
BID

Other resources

REDHAT:
http://rhn.redhat.com/errata/RHSA-2012-1087.html

Version history

Version Comments Date
1.0 Aviso emitido 2012-07-23