int(6469)

Vulnerability Bulletins


Vulnerabilidades en el núcleo de Linux

Vulnerability classification

Property Value
Confidence level official+tested
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Linux kernel anterior a 3.4.5

Description

Se han descubierto multiples vulnerabilidades en las versiones anteriores a la 3.4.5 del kernel de Linux.

Existen condiciones de carrera en las que la función madvise_remove en mm/madvise.c del kernel Linux anterior a 3.4.5 permite a usuarios locales causar una denegación de servicio.

Se puede producir un desbordamiento de búfer con la función udf_load_logicalvol en fs/udf/super.c en el kernel Linux anterior a 3.4.5, cosa que permite a atacantes remotos causar una denegación de servicio mediante un sistema de archivos UDF manipulado.

Solution

Actualizar a una versión posterior.

Standar resources

Property Value
CVE CVE-2012-3400 CVE-2012-3511
BID

Other resources

Aviso de seguridad de National Vulnerability Database
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-3511

Aviso de seguridad de National Vulnerability Database
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-3400

Version history

Version Comments Date
1.0 Aviso emitido 2012-10-10