Se han descubierto varias vulnerabilidades en el kernel de Linux que
pueden llevar a una denegación de servicio o la fuga de datos sensibles.
El proyecto Common Vulnerabilities and Exposures
ha
identificado los siguientes problemas:
Tobias Klein informó de una fuga de información explotable localmente en la función snd_seq_oss_synth_make_info(). Esto puede permitir el acceso de usuarios locales a datos sensibles.
Zoltan Sogor descubrió un error de programación en VFS que permite a usuarios locales explotar una fugas de datos del núcleo, dando lugar a una denegación de servicio.
Eugene Teo informó de un desbordamiento de entero en el subsistema DCCP que puede permitir a atacantes remotos causar una denegación de servicio mediante un pánico del núcleo.
Eugene Teo informó de que faltaba una comprobación de límites en el
subsistema SCTP. Atacantes remotos pueden explotar un desbordamiento
de entero en el código que gestiona SCTP_AUTH_KEY, causando
una denegación de servicio mediante un pánico del núcleo (kernel panic
).
Kel Modderman informó de un problema en el sistema de ficheros tmpfs que permite a usuarios locales colgar un sistema al lanzar una aseveración del núcleo de tipo BUG().
Alexey Dobriyan descubrió un error de tipo off-by-one
en la función
iov_iter_advance que se pueden explotar usuarios locales para
colgar el sistema, lo que lleva a una denegación de servicio.
Vlad Yasevich informó de varias referencias a punteros NULL en
el subsistema SCTP que se pueden activar si se envían
códigos sctp-auth estando la característica AUTH desactivada.
Esto puede permitir a atacantes causar una denegación de servicio
a través de un pánico del núcleo (kernel panic
).
Johann Dahm y David Richter informaron de un problema en el subsistema nfsd que podía permitir a atacantes remotos causar una denegación de servicio mediante un desbordamiento de búfer.
Para la versión estable (etch) este problema se ha resuelto en la versión 2.6.24-6~etchnhalf.5.
Recomendamos que actualice los paquetes linux-2.6.24.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.