Boletines de Vulnerabilidades |
Actualización del kernel de Red Hat Enterprise Linux 6 |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | official+tested |
| Impacto | Obtener acceso |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | GNU/Linux |
| Software afectado |
Red Hat Enterprise Linux Desktop (v. 6) Red Hat Enterprise Linux HPC Node (v. 6) Red Hat Enterprise Linux Server (v. 6) Red Hat Enterprise Linux Workstation (v. 6) |
Descripción |
|
|
Se ha publicado una actualización de los packs del kernel de Linux 6 que solventan múltiples problemas de seguridad. Se ha solucionado una condición de carrera que se producía en el modo asíncrono en que E/S y fallocate() interaccionaban usando el sistema de ficheros ext4. Se encontró un error en el modo como el módulo kernel vhost manejaba los descriptores que se extendían por múltiples regiones. Dicho fallo podía resultar en una escalada de privilegios. Ésta actualización soluciona muchos otros fallos, los expuestos anteriormente són los dos más importantes. |
|
Solución |
|
| Aplicar la actualización. | |
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2012-4508 CVE-2012-4542 CVE-2013-0190 CVE-2013-0309 CVE-2013-0310 CVE-2013-0311 CVE-2013-0290 |
| BID | |
Recursos adicionales |
|
|
Boletín de seguridad de Red Hat rhn.redhat.com/errata/RHSA-2013-0496.html |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2013-02-25 |














