Vulnerabilidad en el kernel de Linux
|
Clasificación de la vulnerabilidad
|
|
Propiedad |
Valor |
|
Nivel de Confianza |
Oficial |
|
Impacto |
Obtener acceso |
|
Dificultad |
Experto |
|
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
|
Propiedad |
Valor |
|
Fabricante afectado |
GNU/Linux |
|
Software afectado |
Kernel de Linux, versiones anteriores a la 2.6.37 |
Descripción
|
|
Se ha descubierto una vulnerabilidad de de desbordamiento de buffer en la función fuse_do_ioctl en fs/fuse/file.c en las versiones del kernel Linux anteriores a la 2.6.37, que podría permitir a usuarios locales provocar una denegación de servicio y posiblemente otro tipo de ataques, mediante el aprovechamiento de la capacidad de operar un servidor CUSE. |
Solución
|
|
Actualizar el kernel a la última versión publicada por el fabricante. |
Identificadores estándar
|
|
Propiedad |
Valor |
|
CVE |
CVE-2010-4650 |
|
BID |
|
Recursos adicionales
|
[oss-security] 20110106 Re: CVE Request: kernel [Re: Security review of 2.6.32.28]
http://ftp.osuosl.org/pub/linux/kernel/v2.6/ChangeLog-2.6.37 |