Vulnerability Bulletins |
Actualización de seguridad del kernel de Linux |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | official+tested |
| Impact | Aumento de privilegios |
| Dificulty | Avanzado |
| Required attacker level | Acceso fisico |
System information |
|
| Property | Value |
| Affected manufacturer | GNU/Linux |
| Affected software |
Red Hat Enterprise Linux (v. 5 server) Red Hat Enterprise Linux Desktop (v. 5 client) Red Hat Enterprise Linux EUS (v. 5.9.z server) Red Hat Enterprise Linux Long Life (v. 5.9 server) |
Description |
|
|
Los paquetes kernel contienen el kernel de Linux, el núcleo de cualquier sistema operativo Linux. Esta actualización corrige los siguientes problemas de seguridad: Una vulnerabilidad ha sido encottrada en el modo que la comprobación de permisos de archivo analiza los ficheros de "/dev/cpu/[x]/msr", ya que ésta se realiza en apartados root restringidos. Un usuario local con la capacidad de escribir en estos archivos, puede usar este error para escalar sus privilegios a nivel de kernel, por ejemplo, mediante la escritura en el registro SYSENTER_EIP_MSR. (CVE-2013-0268) Se ha detectado una condición de carrera en el modo en que la implementación "ptrace" del kernel de Linux maneja peticiones PTRACE_SETREGS cuando la depuración se activa debido a una señal SIGKILL en lugar de pararse. Un usuario local sin privilegios, podría usar este error para elevar sus privilegios. (CVE-2013-0871) |
|
Solution |
|
| Aplicar la actualización propuesta. | |
Standar resources |
|
| Property | Value |
| CVE | CVE-2013-0268 CVE-2013-0871 |
| BID | |
Other resources |
|
|
Boletín de seguridad de RedHat http://rhn.redhat.com/errata/RHSA-2013-0621.html |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2013-03-12 |






