int(6687)

Boletines de Vulnerabilidades


Actualización de seguridad del kernel de Red Hat Enterprise Linux

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Aumento de privilegios
Dificultad Avanzado
Requerimientos del atacante Acceso fisico

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Red Hat Enterprise Linux Desktop (v. 6)
Red Hat Enterprise Linux HPC Node (v. 6)
Red Hat Enterprise Linux Server (v. 6)
Red Hat Enterprise Linux Workstation (v. 6)

Descripción

Se ha descubierto una vulnerabilidad de tipo "race condition" en la manera en que la implementación de ptrace en el kernel de Linux maneja peticiones TRACE_SETREGS cuando la depuración se despierta debido a una señal SIGKILL en lugar de ser detenida. Un atacante local sin privilegios podría arpovechar este error para elevar sus privilegios.

Solución

Aplicar la actualización publicada.
Esta actualización está disponible a través de Red Hat Network. Los detalles sobre cómo utilizar el Red Hat Network para aplicar esta actualización están disponibles en https://access.redhat.com/knowledge/articles/11258

Identificadores estándar

Propiedad Valor
CVE CVE-2013-0871
BID

Recursos adicionales

RHSA-2013:0567-1 Kernel Security Update
http://rhn.redhat.com/errata/RHSA-2013-0567.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-02-28