int(6687)

Vulnerability Bulletins


Actualización de seguridad del kernel de Red Hat Enterprise Linux

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Avanzado
Required attacker level Acceso fisico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Red Hat Enterprise Linux Desktop (v. 6)
Red Hat Enterprise Linux HPC Node (v. 6)
Red Hat Enterprise Linux Server (v. 6)
Red Hat Enterprise Linux Workstation (v. 6)

Description

Se ha descubierto una vulnerabilidad de tipo "race condition" en la manera en que la implementación de ptrace en el kernel de Linux maneja peticiones TRACE_SETREGS cuando la depuración se despierta debido a una señal SIGKILL en lugar de ser detenida. Un atacante local sin privilegios podría arpovechar este error para elevar sus privilegios.

Solution

Aplicar la actualización publicada.
Esta actualización está disponible a través de Red Hat Network. Los detalles sobre cómo utilizar el Red Hat Network para aplicar esta actualización están disponibles en https://access.redhat.com/knowledge/articles/11258

Standar resources

Property Value
CVE CVE-2013-0871
BID

Other resources

RHSA-2013:0567-1 Kernel Security Update
http://rhn.redhat.com/errata/RHSA-2013-0567.html

Version history

Version Comments Date
1.0 Aviso emitido 2013-02-28