Categories: SeguridadVirus

Actualización del kernel para Mandriva Corporate 2.1 y 3.0

Un fallo en sdla_xfer permite a un usuario local leer partes de la memoria del kernel a través del argumento len.

El fichero traps.c ejecuta fallos de segmentación.

La función find_target en ptrace32.c no maneja adecuadamente el valor NULL cuando es devuelto por otra función, lo que permite a usuarios locales provocar la caída del núcleo al ejecutar el programa ltrace de 32bits con la opción -i en un programa ejecutable de 64bits.

Existe una “race condition” en ip_vs_conn_flush, ejecutándose en sistemas SMP que permitiría a un atacante local provocar denegaciones de servicio.

El código NAT en ip_nat_proto_tcp.c y ip_nat_proto_udp.c declara una variable estática de forma incorrecta, lo que permite a un atacante remoto provocar una denegación de servicio a través de una corrupción de memoria.

El manejo del protocolo IPv6 puede provocar una denegación de servicio.

El fichero wan/sdla.c no requiere el privilegio CAP_SYS_RAWIO para actualizar firmware SDLA.

Se recomienda actualizar el kernel según las instrucciones en: http://www.mandriva.com/en/security/kernelupdate o con la herramienta urpmi.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

La desinformación y las fakes news se expanden en la red

Además de fakes news, en internet encontramos múltiples formas de desinformación: clonación de medios de…

2 días ago

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

2 días ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

2 días ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

2 días ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las amenazas surgidas…

2 días ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

2 días ago