Vulnerabilidad en kernels Linux recientes
|
Vulnerability classification
|
|
Property |
Value |
|
Confidence level |
Oficial |
|
Impact |
Aumento de privilegios |
|
Dificulty |
Avanzado |
|
Required attacker level |
Acceso fisico |
System information
|
|
Property |
Value |
|
Affected manufacturer |
GNU/Linux |
|
Affected software |
Kernel de Linux 3.3 - 3.8 (no afecta a sistemas RedHat ni SUSE) |
Description
|
|
Se ha descubierto una vulnerabilidad en el kernel de Linux, entre las versiones 3.3 y 3.8, que podría permitir a un atacante local obtener privilegios de root mediante un mensaje netlink especialmente diseñado. |
Solution
|
Se está finalizando un parche que soluciona este problema.
De todas maneras se recomienda aplicar la actualización de seguridad en cuante se publique. |
Standar resources
|
|
Property |
Value |
|
CVE |
|
|
BID |
|
Other resources
|
Vulnerability in recent Linux kernels offers root rights
http://www.h-online.com/security/news/item/Vulnerability-in-recent-Linux-kernels-offers-root-rights-1810597.html |