Boletines de Vulnerabilidades

DSA-2917 super - security update


Información sobre el sistema

   
Software afectado Debian

Descripción

John Lightsey of the Debian Security Audit project discovered that thesuper package did not check for setuid failures, allowing local usersto increase the privileges on kernel versions which do not guardagainst RLIMIT_NPROC attacks.

More info:

http://www.debian.org/security/2014/dsa-2917

Identificadores estándar

Propiedad Valor
CVE CVE-2014-0470 and DSA-2917.

Histórico de versiones

Versión Comentario Fecha
1.0 Advisory issued 2014-04-30

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT