PDA

Ver la Versión Completa : Error en sys32_ni_syscall y sys32_vm86_warning



chuzo
11-dic-2004, 15:21
Secunia reporta la existencia de potenciales vulnerabilidades en el Kernel de Linux, que podrían comprometer a todos los sistemas afectados.

Las vulnerabilidades son causadas por errores de límites en el manejo de las funciones "sys32_ni_syscall()" y "sys32_vm86_warning()", que pueden ser explotados para provocar desbordamientos de búfer, con consecuencias insospechadas en los sistemas comprometidos.

Los vectores utilizados para un posible ataque, hasta ahora son desconocidos.

No existe actualización ni parche para este problema al momento actual.

Software afectado: Linux Kernel 2.6.x

Solución: Asegúrese de que el acceso al sistema, solo esté permitido a usuarios de confianza.

Relacionados:

Buffer overrun in arch/x86_64/sys_ia32.c:sys32_ni_syscall() (http://www.ussg.iu.edu/hypermail/linux/kernel/0411.3/1467.html)

Linux Kernel "sys32_ni_syscall" and "sys32_vm86_warning" Buffer Overflows (http://secunia.com/advisories/13410/)

Fuente: VSAntivirus (http://www.vsantivirus.com/vul-linux-kernel-101204.htm)

Un saludo :adios:

mabs
11-dic-2004, 23:24
por si acaso siempre tengo la ultima version de kernel instalada.... en mi caso la 2.6.10-rc3