Vulnerabilidades en el kernel de Red Hat Enterprise Linux 4
- 28 de February 2007
- |
- Pablo Escobar
- |
Categorías:General
Se han reportado varios problemas de seguridad en el kernel de Red Hat Enterprise Linux 4. Los productos afectados serian Red Hat Desktop, Red Hat Enterprise Linux AS, Red Hat Enterprise Linux ES, Red Hat Enterprise Linux WS.
Segn el informe de Red Hat estos son los problemas encontrados:
* Un fallo en el algoritmo por el que se evita la colisin de nmeros de serie del subsistema keyctl permita a un usuario local provocar una denegacin de servicio CVE-2007-0006).
* Un fallo en la implementacin de vigilancia de archivos del subsistema de auditora que permita a un usuario local provocar una denegacin de servicio (Panic). Para aprovechar este fallo un usuario con privilegios debera haber creado previamente un vigilante para un archivos.
El equipo de seguridad de Red Hat ha publicado una actualizacin de su kernel que soluciona estos problemas. Si eres usuario puedes realizar la actualizacin a travs de la herramienta automtica up2date.
Enlace: kernel security update
Va: Bugzilla

