Descubierta nueva vulnerabilidad en el núcleo de Linux.Categories: Aplicaciones
Marcelo Tosatti acaba de anunciar un par de nuevas versiones del Kernel de Linux, la 2.6.3 y linux la 2.4.25, que parchean un nuevo fallo de seguridad de acaba de detectarse en el sistema.
La segunda vulnerabilidad que se ha descubierto en sys_mremap() y que permite la escalada de privilegios para cualquier tipo de usuario local, que podía llegar a obtener acceso a la cuenta root.
La vulnerabilidad fué descubierta por Paul Starzetz, el mismo que descubrió la anterior y en la misma zona del nucleo.
A destacar la celeridad con que la vulnerabilidad ha sido subsanada.
Enlace: http://isec.pl/vulnerabilities/isec-0014-mremap-unmap.txt
http://lkml.org/lkml/2004/2/18/114
Noticias relacionadas:
- Liberado el kernel 2.6.29 de Linux. Linus Torvalds libera una nueva versión del nucleo de Linux,...
- Nova, la distribución Linux cubana. Durante la XIII Convención y Feria Internacional de Informática 2009,...
- 100 de los juegos más populares para Linux. Un estupendo listado que recopila 100 de los juegos más...
- Nueva versión del simulador de cielo Stellarium. Os presentamos a Stellarium 0.10.2, un completísimo simulador de cielo,...
- Nueva versión de Slax, el Live CD que salva configuraciones. Ya puede ser descasrgada una nueva versión de Slax, la...
ummmmmm: Querras decir que se encuentra la vulnerabilidad en un instante determinado, y que esta se soluciona inmediatamente. La vulnerabilidad estaba y cuando se descubre se subsana. Supongo que todo depende de quien la encuentre primero, si los “buenos” o los “malos”. Aparte de esto a años luz de ya sabemos quien.
si claro..: Esto demuestra una vez mas que Linux tiene fallos, que podrian incurrir en algo muy serio. no es de extrañar puesto que no creo que linux sea un sistema operativo “puro” dado que utiliza parte de una idea que ya se invento hace años es decir..UNIX.
Esta es la diferencia entre Windows y Linux.: En Windows se descubren miles de fallos de seguridad que se pueden explotar de forma remota. Cualquiera puede atacar maquinas ajenas. Tras meses se soluciona con un parche que arregla el fallo y estropea o abre 3 fallos nuevos :))
En linux, el fallo se descubre al poco y por regla general suelen ser fallos de seguridad para usuarios locales. NO REMOTOS, como los que millones de usuarios de Windows ya estan acostumbrados a ser su pan diario. :))
Me gustaría saber…: …cuándo fue detectado el fallo y cuánto se tardó en subsanarlo. No es sarcasmo ni nada de eso, no os lo toméis a mal, es simple curiosidad.
SI FUESE MICROSOFT…: AUN TENDRIAMOS QUE ESPERAR UN PAR DE MESES PARA SOLUCIONARLO CON EL KERNEL SP2
Pues: Soy usuario de Windows XP, pero me estoy planteando seriamente en pasarme a Linux, ya que Microsoft no me da solución o cuando me la da ya es demasiado tarde…
Vaya mierda de Linux: Ahora se enteran? he estado explotando ese fallo desde hace dos meses, y m elo había callado logicamente. Ahora que lo han encontrado van de guay porque lo subsanan enseguida. Y gente como yo que ha hehco lo que ha querido en otra computadoras? Mejor me quedo conmi Windows 3.1 q e smucho mas seguroq ue esa mierda Linux que cada uno mete lo que quiere en el código. Puaj!
Billabong, aparte de Merluzo, Embustero.: Billabong, eso de que llevas meses explotando esta vulnerabilidad, no te lo crees ni tu. Eres un merluzo.
Para el 11: Supongamos que es verdad que has encntrado el fallo hace 2 meses.
Supongamos que llevas todo ese tiempo explotandolo.
Ilustranos con tus conocimientos porque tanto que sabes y no te has dado cuenta que el fallo es solo a nivel local… dime entoces que has hecho, ¿tienes acaso una pequeña red en tu casa y te has dedicado a joderla?.
Si cuando se habla por hablar, mejor dicho, si cuando se miente por mentir.
dear: Totalmente de acuerdo contigo supremo ” Mejor me quedo conmi Windows 3.1″ xDDDDD sin comentarios
como siempre: los tipicos fanaticos mierdosos, que cuando les encuentran un fallo en el sistema de zeus, empiezana decir idioteces como: “pero con que rapidez”, “viva la comunidad libre y sus hallazgos”
lo bueno esque en esta pagina son solo 5 freaks que no salen de casa y no jodena la sociedad
El pincipio del fin de windows está llegando: Yo diría que somos más de cuatro, y cada día somos más
Orden, Orden: Señores, a ustedes les hace falta pensar mas antes de escribir….Claro que Linux tiene y tendrá fallos, pero siendo honestos , Linux sigue siendo mas seguro y estable que cualquier windows, y por otro lado no hay que exagerar, joder que yo he probado desde el win95 hasta el win2000 y Xp, y os puedo asegurar que win2000 es excelente cuando se le sabe sacar provecho.
Finalmente esos fanaticos que se dedican solo a insultarse tanto Linuxeros como windoseros, deberian meterse un dedito en el culito y tratar de ayudarse unos a otros.
Aver so merluzos: A ver so merluzos,pues claro que llevo explotando ese bug. Y claro que se perfectamente que el fallo es a nivel local, pero jugando con el registro de windows y junto con un programa en Visual C que me he currado he conseguido que lo que es un fallo lcoal en la computadora, sea accesible para usuarios terceros. Os lo explicaría mas en detalle, pero creo que no estais ni a mi altura ni teneis ganas de que os lo explique.
Asi que ahi os quedais. Linux tiene todavía mucho que mejorar… os guste o no. :(=
juajuajua: Joer, te ha faltado decir que el programa lo has hecho en ensamblador :+, eres un máquina!!! XDXDXDXD
Billabong: No tiene credibilidad una persona que asegura que prefiere utilizar un Windows 3.1… no coment,
Encima te haces el entendido haciendonos creer que estás aprovechando ese bug? venga muestranos el código que supuestamente has hecho en Visual C (por lo que supongo que usas Windows) que aquí sí que hay algunos que entendemos del tema y quizás nos sirva para algo, encima si está hecho en Windows, aunque claro ya es demasiado tarde pues ya ha salido el nuevo Kernel, cosa que con Windows ejem, si ahora que lo pienso pasate al windows 3.1 que apenas tiene bugs, y es una maravilla de S.O.
xDDDDDDDDDDDDDDDDDDDDDDDDDDDDDD: “jugando con el registro de windows y junto con un programa en Visual C que me he currado he conseguido que lo que es un fallo lcoal en la computadora, sea accesible para usuarios terceros”
Juajuajuajuajuajuajuajuajuajuajuajuajua
Muchacho, tu vales para el club de la comedia. ¡Se me saltan las lagrimas! xDDDDDDDDDDD
Ehhh, que dice este???: Pero que cojones dice el atontao este. Billabong una pregunta ¿tu naciste sin oxigeno y todavia no te has enterado verdad?
A ver, primero que es un bug solo explotable de forma local, segundo como cojones vas a realizar un programa en visual c y con la ayuda del registro de windows :)) para conseguir que un bug local de linux se convierta en un bug remoto.
Me parece que se tiene que estar muy aburrido para juntar unas cuantas palabras y decir que es un mensaje.
Roy, tu tambien te puedes juntar con el “no joden a la sociedad” sin comentarios ehh.
dear: Billabong todos sabemos que eres un poco lammer, te las das de listo y no sabes hacer absolutamente nada.
Y si has estado explotando ese bug me da igual ,porque yo ahora mismo puedo explotar cientos de bugs en tu windows ,asi que no te las des de listo……
Lo importante es: Que el administrador de Linux esté pendiente de este tipo de noticias y aplique la corrección rápidamente. Actualmente los fans de Linux son dedicados, pero cuando Linux se popularice y llegue a manos de usuarios no muy hábiles: ¿Créen que van a descargar los parches, kernels nuevos e instalarlos? No lo creo. La mejor prueba fue Blaster, el parche de instalación automática y fácil salió con un mes de anticipación al nacimiento del virus que aprovechaba la vulnerabilidad que corregía el parche y ya saben lo que ocurrió.
Lo importante es: Que el administrador de Linux esté pendiente de este tipo de noticias y aplique la corrección rápidamente. Actualmente los fans de Linux son dedicados, pero cuando Linux se popularice y llegue a manos de usuarios no muy hábiles: ¿Créen que van a descargar los parches, kernels nuevos e instalarlos? No lo creo. La mejor prueba fue Blaster, el parche de instalación automática y fácil en Windows XP/2000 que salió con un mes de anticipación al nacimiento del virus que aprovechaba la vulnerabilidad que corregía el parche y ya saben lo que ocurrió.
BILLABONG SE LA CHUPA A BILL GATES: Me destornillo, me parto, me descuajaringo, me desmonto de la risa, Registro de windows y Visual C. No se puede ser más merluzo.
Qué pena que me haya perdido esta discusión: Porque yo le habría dicho un par de cosillas a ese del “registro”
:)) :))
Mierda, me pongo enfermo cuando más interesante se pone esto.
:,(
los tenemos a todos aqui!!!!: icarus, edgtho, dear, y el que se las da de guru que es arturo (gillipollas con habito de hacer copy-paste en paginas de google)
toda la porqueria linuxera, y retardados sexuales, sociales y mentales. me da gusto que existan mas como ustedes, ais quedan mas tias libres :))
Pregunta…: Disculpen mi ignorancia… pero supongamos que me conecto por ssh a un servidor o maquina corriendo linux, y con un kernel que consta de ese error, logiado por ssh que todo lo que hago se ejecuta a nivel local creo… se podria explotar ese bug… salu2 y gracias… por cierto basta de boludeces pro windows o pro linux… solo veamos las cosas como son… cada sistema tiene lo suyo, uno se cuelga y el otro no….
Si, vafes: Por supuesto si conectas a la maquina por ssh o telnet puedes aprovechar la vulnerabilidad de forma remota. Pero para ello tienes que tener una cuenta en el sistema y ademas algun tipo de servicio de acceso remoto instalado (ssh o telnet), o tienes que buscar otra forma “alternativa” de acceder al sistema.