The UNIX and Linux Forums  

Go Back   El UNIX y Linux Foros > Especial Foros > Seguridad > Consejos de Seguridad (RSS)
.
google unix.com



Consejos de Seguridad (RSS) UNIX y Linux Security Advisories Via RSS Noticias

Más UNIX y Linux Foro Temas usted puede encontrar útiles
Hilo Hilo para principiantes Foro Respuestas Último mensaje
USN-751-1: las vulnerabilidades del núcleo de Linux iBOT Consejos de Seguridad (RSS) 0 04-06-2009 09:15 PM
USN-715-1: las vulnerabilidades del núcleo de Linux iBOT Consejos de Seguridad (RSS) 0 01-29-2009 10:40 PM
USN-679-1: las vulnerabilidades del núcleo de Linux iBOT Consejos de Seguridad (RSS) 0 11-27-2008 02:10 PM
USN-637-1: las vulnerabilidades del núcleo de Linux iBOT Consejos de Seguridad (RSS) 0 08-25-2008 05:00 PM
USN-625-1: las vulnerabilidades del núcleo de Linux iBOT Consejos de Seguridad (RSS) 0 07-15-2008 11:20 PM

 
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
Linkback vínculo Herramientas de hilo Buscar en este Hilo Tasa de Hilo Modos de visualización
  #1 (Enlace permanente)  
Old 07-02-2009
iBot's Avatar
iBOT iBot is offline
Foro Chica Robot
  
 

Fecha: Sep 2000
Posts: 22.208
USN-793-1: las vulnerabilidades del núcleo de Linux

CVEs referencia:
CVE-2009-1072, CVE-2009-1184, CVE-2009-1192, CVE-2009-1242, CVE-2009-1265, CVE-2009-1336, CVE-2009-1337, CVE-2009-1338, CVE - 2009-1360, CVE-2009-1385, CVE-2009-1439, CVE-2009-1630, CVE-2009-1633, CVE-2009-1914, CVE-2009-1961


Descripción:
NFS clientes pudieron crear dispositivo nodeseven root_squash cuando fue habilitado. Autenticada remoto attackercould crear nodos de dispositivos con permisos abiertos, dando lugar a una pérdida ofprivacy o escalada de privilegios. Sólo Ubuntu 8.10 y 9.04 wereaffected. (CVE-2009-1072) Dan Carpenter descubrió que SELinux no handlecertain red correctamente los controles cuando se ejecuta con compat_net \u003d 1. Un localattacker podría explotar esta red para eludir los controles. Ubuntuinstallations por defecto no permiten SELinux, y sólo de Ubuntu 8.10 y 9.04 wereaffected. (CVE-2009-1184) Shaohua Li descubrió que la memoria no se inicializa correctamente en theAGP subsistema. Un atacante local podría leer la memoria del núcleo, lo que lleva a una pérdida de privacidad. (CVE-2009-1192) Benjamin Gilbert descubrió que la aplicación de VMX KVM didnot manejar correctamente determinados registros. Un atacante en un invitado VMcould explotar esto para provocar una caída del sistema de acogida, lo que lleva a una denialof servicio. Esto sólo se ve afectado anfitriones de 32 bits. Ubuntu 6.06 se notaffected. (CVE-2009-1242) Thomas Pollet descubrió que la Amateur Radio Protocoldid capa de paquetes X.25 no valida correctamente determinados ámbitos. Un atacante remoto podría exploitthis para leer la memoria del núcleo, lo que lleva a una pérdida de privacidad. (CVE-2009-1265) descubrió que Trond Myklebust NFS





Más información ...
 

Marcadores

Herramientas de hilo Buscar en este Hilo
Buscar en este Hilo:

Búsqueda avanzada
Modos de visualización Vota a este hilo
Vota a este hilo:

Normas de envío
puede que no nuevo puesto de hilos
puede que no enviar respuestas
puede que no enviar archivos adjuntos
puede que no editar sus puestos

Código BB es Encendido
Emoticones son Encendido
[IMG] código Encendido
Código HTML es Apagado
Trackbacks son Encendido
Pingbacks son Encendido
Refbacks son Encendido




Todas las horas son GMT -4. La hora es 03:28 AM.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Traducciones de idiomas Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Estudios
El UNIX y Linux Foros Contenido Copyright © 1993-2009. Todos los derechos Reserved.Ad Gestión por RedTyger

Las direcciones URL de contenido vBSEO 3.2.0