|
Linux: Error en sys32_ni_syscall y sys32_vm86_warning
|
|
VSantivirus No. 1618 Año 8, sábado 11 de diciembre de 2004
Linux: Error en sys32_ni_syscall y sys32_vm86_warning
http://www.vsantivirus.com/vul-linux-kernel-101204.htm
Por Angela Ruiz
angela@videosoft.net.uy
Secunia reporta la existencia de potenciales vulnerabilidades en el Kernel de Linux, que podrían comprometer a todos los sistemas afectados.
Las vulnerabilidades son causadas por errores de límites en el manejo de las funciones "sys32_ni_syscall()" y "sys32_vm86_warning()", que pueden ser explotados para provocar desbordamientos de búfer, con consecuencias insospechadas en los sistemas comprometidos.
Los vectores utilizados para un posible ataque, hasta ahora son desconocidos.
No existe actualización ni parche para este problema al momento actual.
Software afectado:
Linux Kernel 2.6.x
Solución:
Asegúrese de que el acceso al sistema, solo esté permitido a usuarios de confianza.
Créditos:
Jeremy Fitzhardinge
Relacionados:
Buffer overrun in arch/x86_64/sys_ia32.c:sys32_ni_syscall()
http://www.ussg.iu.edu/hypermail/linux/kernel/0411.3/1467.html
Linux Kernel "sys32_ni_syscall" and "sys32_vm86_warning" Buffer Overflows
http://secunia.com/advisories/13410/
(c) Video Soft - http://www.videosoft.net.uy
(c) VSAntivirus - http://www.vsantivirus.com
|
|
|