Boletines de Vulnerabilidades |
Múltiples vulnerabilidades en el Kernel de Linux |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Obtener acceso |
Dificultad | Experto |
Requerimientos del atacante | Acceso fisico |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | GNU/Linux |
Software afectado |
Red Hat Enterprise Linux Desktop v.6 Red Hat Enterprise Linux HPC Node v.6 Red Hat Enterprise Linux Servidor v.6 Red Hat Enterprise Linux Workstation v.6 |
Descripción |
|
Se han descubierto múltiples vulnerabilidades en Red Hat Enterprise Linux Desktop v.6, Red Hat Enterprise Linux HPC Node v.6, Red Hat Enterprise Linux Servidor v.6 y Red Hat Enterprise Linux Workstation v.6. Las vulnerabilidades son descritas a continuación: CVE-2010-2803: La vulnerabilidad reside en la función "drm_ioctl()". Un atacante local podría causar una fuga de información mediante métodos no especificados. CVE-2010-3079: La vulnerabilidad reside en un fallo en la implementación de "ftrace_regex_lseek()" . Un atantacante local podría causar denegación de servicio mediante métodos no especificados. CVE-2010-3081: La vulnerabilidad reside en la función "compat_alloc_user_space()". Un atacante local podría elevar sus privilegios mediante métodos no especificados. CVE-2010-3084: La vulnerabilidad reside en el desbordamiento de buffer de la función "niu_get_ethtool_tcam_all()" en el driver “niu Ethernet”. Un atacante local podría elevar sus privilegios o causar una denegación de servicio mediante métodos no especificados. CVE-2010-3301: La vulnerabilidad reside en un fallo en la llamada al sistema "IA32". Un atacante local podría elevar sus privilegios mediante métodos no especificados. CVE-2010-3432: La vulnerabilidad reside en la función "sctp_packet_config()" en la implementación del protocolo "SCTP". Un atacante local podría elevar sus privilegios o causar una denegación de servicio mediante métodos no especificados. CVE-2010-3437: La vulnerabilidad reside en la petición "PKT_CTRL_CMD_STATUS IOCTL". Un atacante local podría causar una fuga de información mediante métodos no especificados. CVE-2010-3442: La vulnerabilidad reside la comprobación de desbordamiento de enteros en la función "snd_ctl_new()". Un atacante local podría causar denegación de servicio o escalar sus privilegios mediante métodos no especificados. CVE-2010-3698: La vulnerabilidad reside en el manejo de registros de segmentos en la maquina virtual basada en el kernel. Un usuario local podría interrumpir el sistema mediante métodos no especificados. |
|
Solución |
|
Actualización de software Red Hat (RHSA-2010:0842-1) Red Hat Enterprise Linux Desktop v.6 Red Hat Enterprise Linux HPC Node v.6 Red Hat Enterprise Linux Servidor v.6 Red Hat Enterprise Linux Workstation v.6 https://rhn.redhat.com/ Red Hat (RHSA-2010:0936-1) Red Hat Enterprise Linux AS versión 4 Red Hat Enterprise Linux Desktop versión 4 Red Hat Enterprise Linux ES versión 4 Red Hat Enterprise Linux WS versión 4 https://rhn.redhat.com/ Red Hat (RHSA-2010:0898-1) RHEL Desktop Multi OS (v. 5 cliente) RHEL Virtualization (v. 5 servidor) https://rhn.redhat.com/ Red Hat (RHSA-2010:0958-1) MRG Realtime for RHEL 5 Servidor https://rhn.redhat.com/ Suse Linux Las actualizaciones pueden descargarse mediante YAST o del servidor FTP oficial de Suse Linux. |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE |
CVE-2010-3442 CVE-2010-3079 CVE-2010-3081 CVE-2010-3084 CVE-2010-3301 CVE-2010-3432 CVE-2010-3437 CVE-2010-3442 CVE-2010-3698 CVE-2010-3705 |
BID | |
Recursos adicionales |
|
Red Hat Security Advisory (RHSA- 2010:0842-01) https://rhn.redhat.com/errata/RHSA-2010-0842.html Red Hat Security Advisory (RHSA- 2010:0936-01) https://rhn.redhat.com/errata/RHSA-2010-0936.html Red Hat Security Advisory (RHSA- 2010:0898-01) https://rhn.redhat.com/errata/RHSA-2010-0898.html Red Hat Security Advisory (RHSA- 2010:0958-01) https://rhn.redhat.com/errata/RHSA- 2010:0958-01.html SUSE Security Advisory (SUSE-SA:2011:002) http://www.novell.com/linux/security/advisories/2011_02_kernel.html SUSE Security Advisory (SUSE-SA:2011:017) http://www.novell.com/linux/security/advisories/2011_17_kernel.html SUSE Security Advisory (SUSE-SA:2011:020) http://www.novell.com/linux/security/advisories/2011_20_kernel.html |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2010-11-11 |
1.1 | Aviso actualizado por Red Hat (RHSA-2010:0936-1) | 2010-12-03 |
1.2 | Aviso actualizado por Red Hat (RHSA-2010:0936-1) | 2010-12-07 |
1.3 | Aviso actualizado por Red Hat (RHSA-2010:0958-1) | 2010-12-09 |
1.4 | Aviso emitido por Suse (SUSE-SA:2011:002) | 2011-01-10 |
1.5 | Aviso actualizado por Suse (SUSE-SA:2011:017) | 2011-04-26 |
1.6 | Aviso actualizado por Suse (SUSE-SA:2011:020) | 2011-05-04 |