int(6469)

Boletines de Vulnerabilidades


Vulnerabilidades en el núcleo de Linux

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza official+tested
Impacto Denegación de Servicio
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Linux kernel anterior a 3.4.5

Descripción

Se han descubierto multiples vulnerabilidades en las versiones anteriores a la 3.4.5 del kernel de Linux.

Existen condiciones de carrera en las que la función madvise_remove en mm/madvise.c del kernel Linux anterior a 3.4.5 permite a usuarios locales causar una denegación de servicio.

Se puede producir un desbordamiento de búfer con la función udf_load_logicalvol en fs/udf/super.c en el kernel Linux anterior a 3.4.5, cosa que permite a atacantes remotos causar una denegación de servicio mediante un sistema de archivos UDF manipulado.

Solución

Actualizar a una versión posterior.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-3400 CVE-2012-3511
BID

Recursos adicionales

Aviso de seguridad de National Vulnerability Database
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-3511

Aviso de seguridad de National Vulnerability Database
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-3400

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-10-10

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT