int(5448)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en el kernel de Linux

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Integridad
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Red Hat Enterprise Linux 5

Descripción

Se han encontrado múltiples vulnerabilidades en el kernel de Linux. Las vulnerabilidades son descritas a continuación:

- CVE-2010-2066: La vulnerabilidad reside en un error en la función "mext_check_arguments()" en el fichero ext4 de código de sistema. Un atacante local podría sobrescribir el contenido de un fichero ext4 de tipo append-only, con MOVE_EXT IOCTL, si tiene permisos para dicho fichero.

- CVE-2010-2070: La vulnerabilidad reside en un error en "arch/ia64/xen/faults.c" en Xen 3.4 y 4.0 en el kernel Linux 2.6.18, y posiblemente otras versiones, en arquitecturas IA-64. Un atacante local podría causar una denegación de servicio mediante métodos no especificados.

- CVE-2010-2524: La vulnerabilidad reside en un fallo de la llamada a "dns_resolver". Un atacante local sin privilegios podría redirigir un enlace Microsoft Distributed File System a otra dirección IP, engañando al usuario para que monte la compartición desde un servidor de su elección.

Solución



Actualización de software

Red Hat (RHSA-2010:0610-1)
Red Hat Enterprise Linux (v. 5 servidor)
Red Hat Enterprise Linux Desktop (v. 5 cliente)
https://rhn.redhat.com/

Suse Linux
Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux.

Debian (DSA-2267-1)
Para la antigua distribución estable (lenny), este problema se ha corregido en la versión 2.6.26-26lenny3.
http://www.debian.org/security/

Identificadores estándar

Propiedad Valor
CVE CVE-2010-2066
CVE-2010-2070
CVE-2010-2524
BID 40776

Recursos adicionales

Red Hat Security Advisory (RHSA-2010:0610-1)
https://rhn.redhat.com/errata/RHSA-2010-0610.html

SUSE Security Advisory (SUSE-SA:2010:033)
http://www.novell.com/linux/security/advisories/2010_33_kernel.html

SUSE Security Advisory (SUSE-SA:2010:039)
http://www.novell.com/linux/security/advisories/2010_39_kernel.html

Debian Security Advisory (DSA-2264-1)
http://lists.debian.org/debian-security-announce/2011/msg00134.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-08-31
1.1 Aviso emitido por Suse (SUSE-SA:2010:033) 2010-09-03
1.2 Aviso emitido por Suse (SUSE-SA:2010:039) 2010-09-14
1.3 Aviso actualizado por Debian (DSA-2264-1) 2011-06-20

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT