int(6374)

Boletines de Vulnerabilidades


REDHAT Security Advisory RHSA-2012:1087-1

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Experto
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Red Hat Enterprise Linux EUS (v. 5.6.z)
Red Hat Enterprise Linux Long Life (v. 5.6)

Descripción

Existe una actualización que corrige una vulnerabilidad y diversos bugs, disponible en la página oficial.
Una de las vulnerabilidades afecta al parámetro data_len de la función sock_alloc_send_pskb() en el kernel de Linux, que no se valida antes de su uso. Un usuario local con acceso a la interfaz virtual TUN/TAP podría usarlo para escalar privilegios o bloquear el sistema. Uno de los bugs que corrige la actualización se basa en que el acelerador de la CPU tiene un cálculo erróneo en la función sched_clock() que causa un desbordamiento aritmético cuando el sistema excede los 208'5 días de funcionamiento.

Solución

Se recomienda aplicar la actualización, pero asegurándose de que se han aplicado todas las actualizaciones previas de seguridad. Para más información:
https://access.redhat.com/knowledge/articles/11258

Identificadores estándar

Propiedad Valor
CVE CVE-2012-2136
BID

Recursos adicionales

REDHAT:
http://rhn.redhat.com/errata/RHSA-2012-1087.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-07-23

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT