Se han descubierto varias vulnerabilidades en el núcleo Linux que
pueden llevar a una denegación de servicio o a la ejecución de código
arbitrario. El proyecto Common Vulnerabilities and Exposures
ha
identificado los siguientes problemas:
Dirk Nehrin ha descubierto una vulnerabilidad en el código de IPsec que permite a usuarios remotos provocar una denegación de servicio enviando un paquete ESP especialmente preparado.
Tavis Ormandy ha descubierto una vulnerabilidad que permite a usuarios locales acceder a memoria del núcleo sin inicializar, abriendo la posibilidad de acceder a datos sensibles. Este problema es específico de las imágenes del kernel de la variante amd64.
Andi Kleen descubrió un problema en el que había una fuga de una zona de memoria del kernel sin inicializar durante una excepción. Este problema podría permitir a los usuarios locales a acceder a datos sensibles. Solo las variantes amd64 de las imágenes del núcleo de Debian están afectadas.
Alan Cox descubrió un problema en varios controladores tty que permitía a usuarios locales provocar una denegación de servicio (derreferenciar un puntero NULL) y posiblemente obtener privilegios de nivel superior.
Gabriel Campana descubrió un desbordamiento de entero en el código de sctp que puede ser explotado por usuarios locales para causar una denegación de servicio.
Miklos Szeredi informó de la falta de comprobación de privilegios en la función do_change_type(). Esto permite a usuarios locales sin privilegios cambiar las propiedades de los puntos de montaje.
Tobias Klein informó de una pérdida de datos aprovechable localmente en la función snd_seq_oss_synth_make_info(). Esto podría permitir a usuarios locales el acceso a información sensible.
Zoltan Sogor descubrió un error de programación en VFS que permite a usuarios locales aprovechar una pérdida de memoria dando lugar a una denegación de servicio.
Para la versión estable (etch) este problema se ha resuelto en la versión 2.6.18.dfsg.1-22etch2.
Recomendamos que actualice los paquetes linux-2.6, fai-kernels y user-mode-linux.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.