Nuevo paquete Linux 2.6.24 corrigue múltiples vulnerabilidades

Aviso de seguridad del equipo de Debian: DSA 1655-1

Múltiples vulnerabilidades han sido descubiertas en el kernel Linux que posibilitarían una denegación de servicio, escalada de privilegios o fugas de información sensible. Los siguientes problemas han sido identificados:

CVE-2008-1514

Jan Kratochvil avisó de una vulnerabilidad en la interfaz ptrace para la arquitectura s390 que podría provocar un denegación de servicio local. Usuarios locales podríaan activar un puntero invalido, posibilitando un kernel panic.

Vulnerabilidades en kernel 2.6

Aviso de seguridad del equipo de DSA-1592-1

Han sido descubiertas dos vulnerabilidades en el kernel Linux, que podrían causar un DoS o ejecución de código arbitrario.
No son especificas de Debian.
La primera vulnerabilidad se encuentra en el código del ASN.1, el cual es usado por SNMP y CIFS.
La segunda vulnerabilidad se encuentra en el subsistema DCCP.

Para La distribución estable (etch), esta vulnerabilidad se soluciona con la version 2.6.18.dfsg.1-18etch6.

bookmark bookmark bookmark bookmark