int(6678)

Boletines de Vulnerabilidades


Actualización del kernel de Red Hat Enterprise Linux 6

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza official+tested
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Red Hat Enterprise Linux Desktop (v. 6)
Red Hat Enterprise Linux HPC Node (v. 6)
Red Hat Enterprise Linux Server (v. 6)
Red Hat Enterprise Linux Workstation (v. 6)

Descripción

Se ha publicado una actualización de los packs del kernel de Linux 6 que solventan múltiples problemas de seguridad.

Se ha solucionado una condición de carrera que se producía en el modo asíncrono en que E/S y fallocate() interaccionaban usando el sistema de ficheros ext4.

Se encontró un error en el modo como el módulo kernel vhost manejaba los descriptores que se extendían por múltiples regiones. Dicho fallo podía resultar en una escalada de privilegios.

Ésta actualización soluciona muchos otros fallos, los expuestos anteriormente són los dos más importantes.

Solución

Aplicar la actualización.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-4508 CVE-2012-4542 CVE-2013-0190 CVE-2013-0309 CVE-2013-0310 CVE-2013-0311 CVE-2013-0290
BID

Recursos adicionales

Boletín de seguridad de Red Hat
rhn.redhat.com/errata/RHSA-2013-0496.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-02-25