Boletines de Vulnerabilidades

DSA-2972 linux - security update


Información sobre el sistema

   
Software afectado Debian

Descripción

Andy Lutomirski discovered that the ptrace syscall was not verifying theRIP register to be valid in the ptrace API on x86_64 processors. Anunprivileged user could use this flaw to crash the kernel (resulting indenial of service) or for privilege escalation.

More info:

https://www.debian.org/security/2014/dsa-2972

Identificadores estándar

Propiedad Valor
CVE CVE-2014-4699 and DSA-2972.

Histórico de versiones

Versión Comentario Fecha
1.0 Advisory issued 2014-07-08

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT