int(6702)

Boletines de Vulnerabilidades


Actualización de seguridad del kernel de Linux

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza official+tested
Impacto Aumento de privilegios
Dificultad Avanzado
Requerimientos del atacante Acceso fisico

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Red Hat Enterprise Linux (v. 5 server)
Red Hat Enterprise Linux Desktop (v. 5 client)
Red Hat Enterprise Linux EUS (v. 5.9.z server)
Red Hat Enterprise Linux Long Life (v. 5.9 server)

Descripción

Los paquetes kernel contienen el kernel de Linux, el núcleo de cualquier sistema operativo Linux.

Esta actualización corrige los siguientes problemas de seguridad:
Una vulnerabilidad ha sido encottrada en el modo que la comprobación de permisos de archivo analiza los ficheros de "/dev/cpu/[x]/msr", ya que ésta se realiza en apartados root restringidos.
Un usuario local con la capacidad de escribir en estos archivos, puede usar este error para escalar sus privilegios a nivel de kernel, por ejemplo, mediante la escritura en el registro SYSENTER_EIP_MSR. (CVE-2013-0268)

Se ha detectado una condición de carrera en el modo en que la implementación "ptrace" del kernel de Linux maneja peticiones PTRACE_SETREGS cuando la depuración se activa debido a una señal SIGKILL en lugar de pararse.
Un usuario local sin privilegios, podría usar este error para elevar sus privilegios. (CVE-2013-0871)

Solución

Aplicar la actualización propuesta.

Identificadores estándar

Propiedad Valor
CVE CVE-2013-0268 CVE-2013-0871
BID

Recursos adicionales

Boletín de seguridad de RedHat
http://rhn.redhat.com/errata/RHSA-2013-0621.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-03-12