int(6702)

Vulnerability Bulletins


Actualización de seguridad del kernel de Linux

Vulnerability classification

Property Value
Confidence level official+tested
Impact Aumento de privilegios
Dificulty Avanzado
Required attacker level Acceso fisico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux Desktop (v. 5 client)
Red Hat Enterprise Linux EUS (v. 5.9.z server)
Red Hat Enterprise Linux Long Life (v. 5.9 server)

Description

Los paquetes kernel contienen el kernel de Linux, el núcleo de cualquier sistema operativo Linux.

Esta actualización corrige los siguientes problemas de seguridad:
Una vulnerabilidad ha sido encottrada en el modo que la comprobación de permisos de archivo analiza los ficheros de "/dev/cpu/[x]/msr", ya que ésta se realiza en apartados root restringidos.
Un usuario local con la capacidad de escribir en estos archivos, puede usar este error para escalar sus privilegios a nivel de kernel, por ejemplo, mediante la escritura en el registro SYSENTER_EIP_MSR. (CVE-2013-0268)

Se ha detectado una condición de carrera en el modo en que la implementación "ptrace" del kernel de Linux maneja peticiones PTRACE_SETREGS cuando la depuración se activa debido a una señal SIGKILL en lugar de pararse.
Un usuario local sin privilegios, podría usar este error para elevar sus privilegios. (CVE-2013-0871)

Solution

Aplicar la actualización propuesta.

Standar resources

Property Value
CVE CVE-2013-0268 CVE-2013-0871
BID

Other resources

Boletín de seguridad de RedHat
http://rhn.redhat.com/errata/RHSA-2013-0621.html

Version history

Version Comments Date
1.0 Aviso emitido 2013-03-12