Boletines de Vulnerabilidades |
Actualización de seguridad del kernel de Linux |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | official+tested |
| Impacto | Aumento de privilegios |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso fisico |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | GNU/Linux |
| Software afectado |
Red Hat Enterprise Linux (v. 5 server) Red Hat Enterprise Linux Desktop (v. 5 client) Red Hat Enterprise Linux EUS (v. 5.9.z server) Red Hat Enterprise Linux Long Life (v. 5.9 server) |
Descripción |
|
|
Los paquetes kernel contienen el kernel de Linux, el núcleo de cualquier sistema operativo Linux. Esta actualización corrige los siguientes problemas de seguridad: Una vulnerabilidad ha sido encottrada en el modo que la comprobación de permisos de archivo analiza los ficheros de "/dev/cpu/[x]/msr", ya que ésta se realiza en apartados root restringidos. Un usuario local con la capacidad de escribir en estos archivos, puede usar este error para escalar sus privilegios a nivel de kernel, por ejemplo, mediante la escritura en el registro SYSENTER_EIP_MSR. (CVE-2013-0268) Se ha detectado una condición de carrera en el modo en que la implementación "ptrace" del kernel de Linux maneja peticiones PTRACE_SETREGS cuando la depuración se activa debido a una señal SIGKILL en lugar de pararse. Un usuario local sin privilegios, podría usar este error para elevar sus privilegios. (CVE-2013-0871) |
|
Solución |
|
| Aplicar la actualización propuesta. | |
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2013-0268 CVE-2013-0871 |
| BID | |
Recursos adicionales |
|
|
Boletín de seguridad de RedHat http://rhn.redhat.com/errata/RHSA-2013-0621.html |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2013-03-12 |














