Boletines de Vulnerabilidades |
Denegación de servicio en Linux Kernel 2.6.26 |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Compromiso Root |
Dificultad | Experto |
Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | GNU/Linux |
Software afectado | Linux kernel < 2.6.26.1 |
Descripción |
|
Se ha descubierto una vulnerabilidad de tipo desbordamiento de búfer en Linux Kernel en versiones anteriores a la 2.6.26.1. La vulnerabilidad reside en un error en la función "uvc_parse_format" en "drivers/media/video/uvc/uvc_driver.c" del módulo uvcvideo de "video4linux". Un atacante local podría causar una denegación de servicio o ejecutar código arbitrario con privilegios de super usuario mediante descriptores de formato especialmente diseñados. |
|
Solución |
|
Actualización de software Suse Linux Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux. Hewlett-Packard HP-UX B.11.23 y B.11.31 PA-32 / HPUXWSATW-B302-32.depot HP-UX B.11.23 y B.11.31 IA-64 / HPUXWSATW-B302-64.depot HP-UX B.11.11 PA-32 / HPUXWSATW-B222-1111.depot http://www.itrc.hp.com/service/patch/mainPage.do |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE | CVE-2008-3496 |
BID | 30514 |
Recursos adicionales |
|
SUSE Security Advisory (SUSE-SR:2008:018) http://www.novell.com/linux/security/advisories/2008_18_sr.html HP SECURITY BULLETIN (HPSBUX02401) http://www11.itrc.hp.com/service/cki/docDisplay.do?docId=emr_na-c01650939-1 |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2008-09-24 |
1.1 | Aviso emitido por HP (HPSBUX02401) | 2009-02-04 |