Inicio > Aplicaciones > Descubierta nueva vulnerabilidad en el núcleo de Linux.

Descubierta nueva vulnerabilidad en el núcleo de Linux.Categories: Aplicaciones

Jueves, 19 de Febrero de 2004 Dejar un comentario Ir a comentarios

Marcelo Tosatti acaba de anunciar un par de nuevas versiones del Kernel de Linux, la 2.6.3 y linux la 2.4.25, que parchean un nuevo fallo de seguridad de acaba de detectarse en el sistema.

La segunda vulnerabilidad que se ha descubierto en sys_mremap() y que permite la escalada de privilegios para cualquier tipo de usuario local, que podía llegar a obtener acceso a la cuenta root.

La vulnerabilidad fué descubierta por Paul Starzetz, el mismo que descubrió la anterior y en la misma zona del nucleo.

A destacar la celeridad con que la vulnerabilidad ha sido subsanada.

Enlace: http://isec.pl/vulnerabilities/isec-0014-mremap-unmap.txt
http://lkml.org/lkml/2004/2/18/114

[Post to Twitter] Twitea esta noticia 

Noticias relacionadas:

  1. Liberado el kernel 2.6.29 de Linux. Linus Torvalds libera una nueva versión del nucleo de Linux,...
  2. Nova, la distribución Linux cubana. Durante la XIII Convención y Feria Internacional de Informática 2009,...
  3. 100 de los juegos más populares para Linux. Un estupendo listado que recopila 100 de los juegos más...
  4. Nueva versión del simulador de cielo Stellarium. Os presentamos a Stellarium 0.10.2, un completísimo simulador de cielo,...
  5. Nueva versión de Slax, el Live CD que salva configuraciones. Ya puede ser descasrgada una nueva versión de Slax, la...

  1. narsone
    Jueves, 19 de Febrero de 2004 a las 12:53 | #1

    ummmmmm: Querras decir que se encuentra la vulnerabilidad en un instante determinado, y que esta se soluciona inmediatamente. La vulnerabilidad estaba y cuando se descubre se subsana. Supongo que todo depende de quien la encuentre primero, si los “buenos” o los “malos”. Aparte de esto a años luz de ya sabemos quien.

  2. MVP
    Jueves, 19 de Febrero de 2004 a las 13:36 | #2

    si claro..: Esto demuestra una vez mas que Linux tiene fallos, que podrian incurrir en algo muy serio. no es de extrañar puesto que no creo que linux sea un sistema operativo “puro” dado que utiliza parte de una idea que ya se invento hace años es decir..UNIX.

  3. Anónimo
    Jueves, 19 de Febrero de 2004 a las 13:43 | #3

    Esta es la diferencia entre Windows y Linux.: En Windows se descubren miles de fallos de seguridad que se pueden explotar de forma remota. Cualquiera puede atacar maquinas ajenas. Tras meses se soluciona con un parche que arregla el fallo y estropea o abre 3 fallos nuevos :))

    En linux, el fallo se descubre al poco y por regla general suelen ser fallos de seguridad para usuarios locales. NO REMOTOS, como los que millones de usuarios de Windows ya estan acostumbrados a ser su pan diario. :))

  4. Jenko
    Jueves, 19 de Febrero de 2004 a las 13:45 | #4

    Me gustaría saber…: …cuándo fue detectado el fallo y cuánto se tardó en subsanarlo. No es sarcasmo ni nada de eso, no os lo toméis a mal, es simple curiosidad.

  5. yop
    Jueves, 19 de Febrero de 2004 a las 15:26 | #5

    SI FUESE MICROSOFT…: AUN TENDRIAMOS QUE ESPERAR UN PAR DE MESES PARA SOLUCIONARLO CON EL KERNEL SP2

  6. Visitante
    Jueves, 19 de Febrero de 2004 a las 15:40 | #6

    Pues: Soy usuario de Windows XP, pero me estoy planteando seriamente en pasarme a Linux, ya que Microsoft no me da solución o cuando me la da ya es demasiado tarde…

  7. Billabong
    Jueves, 19 de Febrero de 2004 a las 16:30 | #7

    Vaya mierda de Linux: Ahora se enteran? he estado explotando ese fallo desde hace dos meses, y m elo había callado logicamente. Ahora que lo han encontrado van de guay porque lo subsanan enseguida. Y gente como yo que ha hehco lo que ha querido en otra computadoras? Mejor me quedo conmi Windows 3.1 q e smucho mas seguroq ue esa mierda Linux que cada uno mete lo que quiere en el código. Puaj!

  8. El menda
    Jueves, 19 de Febrero de 2004 a las 17:10 | #8

    Billabong, aparte de Merluzo, Embustero.: Billabong, eso de que llevas meses explotando esta vulnerabilidad, no te lo crees ni tu. Eres un merluzo.

  9. supremo
    Jueves, 19 de Febrero de 2004 a las 17:49 | #9

    Para el 11: Supongamos que es verdad que has encntrado el fallo hace 2 meses.

    Supongamos que llevas todo ese tiempo explotandolo.

    Ilustranos con tus conocimientos porque tanto que sabes y no te has dado cuenta que el fallo es solo a nivel local… dime entoces que has hecho, ¿tienes acaso una pequeña red en tu casa y te has dedicado a joderla?.

    Si cuando se habla por hablar, mejor dicho, si cuando se miente por mentir.

  10. dear
    Jueves, 19 de Febrero de 2004 a las 17:55 | #10

    dear: Totalmente de acuerdo contigo supremo ” Mejor me quedo conmi Windows 3.1″ xDDDDD sin comentarios

  11. roy
    Jueves, 19 de Febrero de 2004 a las 18:12 | #11

    como siempre: los tipicos fanaticos mierdosos, que cuando les encuentran un fallo en el sistema de zeus, empiezana decir idioteces como: “pero con que rapidez”, “viva la comunidad libre y sus hallazgos”

    lo bueno esque en esta pagina son solo 5 freaks que no salen de casa y no jodena la sociedad

  12. TalisaC
    Jueves, 19 de Febrero de 2004 a las 18:43 | #12

    El pincipio del fin de windows está llegando: Yo diría que somos más de cuatro, y cada día somos más :)

  13. The Loro
    Jueves, 19 de Febrero de 2004 a las 18:51 | #13

    Orden, Orden: Señores, a ustedes les hace falta pensar mas antes de escribir….Claro que Linux tiene y tendrá fallos, pero siendo honestos , Linux sigue siendo mas seguro y estable que cualquier windows, y por otro lado no hay que exagerar, joder que yo he probado desde el win95 hasta el win2000 y Xp, y os puedo asegurar que win2000 es excelente cuando se le sabe sacar provecho.
    Finalmente esos fanaticos que se dedican solo a insultarse tanto Linuxeros como windoseros, deberian meterse un dedito en el culito y tratar de ayudarse unos a otros.

  14. Billabong
    Jueves, 19 de Febrero de 2004 a las 20:22 | #14

    Aver so merluzos: A ver so merluzos,pues claro que llevo explotando ese bug. Y claro que se perfectamente que el fallo es a nivel local, pero jugando con el registro de windows y junto con un programa en Visual C que me he currado he conseguido que lo que es un fallo lcoal en la computadora, sea accesible para usuarios terceros. Os lo explicaría mas en detalle, pero creo que no estais ni a mi altura ni teneis ganas de que os lo explique.
    Asi que ahi os quedais. Linux tiene todavía mucho que mejorar… os guste o no. :(=

  15. jaiker
    Jueves, 19 de Febrero de 2004 a las 20:28 | #15

    juajuajua: Joer, te ha faltado decir que el programa lo has hecho en ensamblador :+, eres un máquina!!! XDXDXDXD

  16. Aminalorte
    Jueves, 19 de Febrero de 2004 a las 21:31 | #16

    Billabong: No tiene credibilidad una persona que asegura que prefiere utilizar un Windows 3.1… no coment,

    Encima te haces el entendido haciendonos creer que estás aprovechando ese bug? venga muestranos el código que supuestamente has hecho en Visual C (por lo que supongo que usas Windows) que aquí sí que hay algunos que entendemos del tema y quizás nos sirva para algo, encima si está hecho en Windows, aunque claro ya es demasiado tarde pues ya ha salido el nuevo Kernel, cosa que con Windows ejem, si ahora que lo pienso pasate al windows 3.1 que apenas tiene bugs, y es una maravilla de S.O.

  17. Icarus
    Jueves, 19 de Febrero de 2004 a las 22:56 | #17

    xDDDDDDDDDDDDDDDDDDDDDDDDDDDDDD: “jugando con el registro de windows y junto con un programa en Visual C que me he currado he conseguido que lo que es un fallo lcoal en la computadora, sea accesible para usuarios terceros”

    Juajuajuajuajuajuajuajuajuajuajuajuajua

    Muchacho, tu vales para el club de la comedia. ¡Se me saltan las lagrimas! xDDDDDDDDDDD

  18. Edgtho
    Jueves, 19 de Febrero de 2004 a las 23:00 | #18

    Ehhh, que dice este???: Pero que cojones dice el atontao este. Billabong una pregunta ¿tu naciste sin oxigeno y todavia no te has enterado verdad?

    A ver, primero que es un bug solo explotable de forma local, segundo como cojones vas a realizar un programa en visual c y con la ayuda del registro de windows :)) para conseguir que un bug local de linux se convierta en un bug remoto.

    Me parece que se tiene que estar muy aburrido para juntar unas cuantas palabras y decir que es un mensaje.

    Roy, tu tambien te puedes juntar con el “no joden a la sociedad” sin comentarios ehh.

  19. dear
    Jueves, 19 de Febrero de 2004 a las 23:00 | #19

    dear: Billabong todos sabemos que eres un poco lammer, te las das de listo y no sabes hacer absolutamente nada.
    Y si has estado explotando ese bug me da igual ,porque yo ahora mismo puedo explotar cientos de bugs en tu windows ,asi que no te las des de listo……

  20. Drako
    Viernes, 20 de Febrero de 2004 a las 03:29 | #20

    Lo importante es: Que el administrador de Linux esté pendiente de este tipo de noticias y aplique la corrección rápidamente. Actualmente los fans de Linux son dedicados, pero cuando Linux se popularice y llegue a manos de usuarios no muy hábiles: ¿Créen que van a descargar los parches, kernels nuevos e instalarlos? No lo creo. La mejor prueba fue Blaster, el parche de instalación automática y fácil salió con un mes de anticipación al nacimiento del virus que aprovechaba la vulnerabilidad que corregía el parche y ya saben lo que ocurrió.

  21. Drako
    Viernes, 20 de Febrero de 2004 a las 03:33 | #21

    Lo importante es: Que el administrador de Linux esté pendiente de este tipo de noticias y aplique la corrección rápidamente. Actualmente los fans de Linux son dedicados, pero cuando Linux se popularice y llegue a manos de usuarios no muy hábiles: ¿Créen que van a descargar los parches, kernels nuevos e instalarlos? No lo creo. La mejor prueba fue Blaster, el parche de instalación automática y fácil en Windows XP/2000 que salió con un mes de anticipación al nacimiento del virus que aprovechaba la vulnerabilidad que corregía el parche y ya saben lo que ocurrió.

  22. El menda
    Viernes, 20 de Febrero de 2004 a las 11:43 | #22

    BILLABONG SE LA CHUPA A BILL GATES: Me destornillo, me parto, me descuajaringo, me desmonto de la risa, Registro de windows y Visual C. No se puede ser más merluzo.

  23. Arturo
    Viernes, 20 de Febrero de 2004 a las 11:55 | #23

    Qué pena que me haya perdido esta discusión: Porque yo le habría dicho un par de cosillas a ese del “registro”
    :)) :))

    Mierda, me pongo enfermo cuando más interesante se pone esto.
    :,(

  24. 32
    Viernes, 20 de Febrero de 2004 a las 18:45 | #24

    los tenemos a todos aqui!!!!: icarus, edgtho, dear, y el que se las da de guru que es arturo (gillipollas con habito de hacer copy-paste en paginas de google)

    toda la porqueria linuxera, y retardados sexuales, sociales y mentales. me da gusto que existan mas como ustedes, ais quedan mas tias libres :))

  25. VaFeS
    Domingo, 22 de Febrero de 2004 a las 01:21 | #25

    Pregunta…: Disculpen mi ignorancia… pero supongamos que me conecto por ssh a un servidor o maquina corriendo linux, y con un kernel que consta de ese error, logiado por ssh que todo lo que hago se ejecuta a nivel local creo… se podria explotar ese bug… salu2 y gracias… por cierto basta de boludeces pro windows o pro linux… solo veamos las cosas como son… cada sistema tiene lo suyo, uno se cuelga y el otro no…. ;)

  26. Icarus
    Domingo, 22 de Febrero de 2004 a las 15:16 | #26

    Si, vafes: Por supuesto si conectas a la maquina por ssh o telnet puedes aprovechar la vulnerabilidad de forma remota. Pero para ello tienes que tener una cuenta en el sistema y ademas algun tipo de servicio de acceso remoto instalado (ssh o telnet), o tienes que buscar otra forma “alternativa” de acceder al sistema.

  1. Sin trackbacks aún.

Twitea esta noticia links powered by Tweet This v1.3.9, a WordPress plugin for Twitter.