Descubren un fallo crítico en Linux

Noviembre 4, 2009

El fallo permitiría que un usuario malicioso tomara el control completo del sistema operativo de código abierto.

Un desarrollador de software ha descubierto un fallo en la mayoría de las versiones de Linux que podría permitir a un usuarios obtener el control completo del sistema operativo de código abierto. Por el momento el fallo de referencia sólo se ha solucionado en el próximo kernel candidato 2.6.32, por lo que todas las versiones de Linux son vulnerables.

Aunque los ataques se pueden impedir implementando una característica común conocida como mmap_min_addr, la distribución Red Hat Enterprise Linux no implementa adecuadamente esta protección, según ha informado Brad Spengler, la persona que descubrió el fallo hace algunas semanas.

Es más, parece ser que la mayoría de los administradores se ven forzados a deshabilitar esta característica para que sus sistemas puedan ejecutar herramientas de desarrollo o entornos de escritorio como Wine.

fuente: itespresso.es

linux


NUEVA VULNERABILIDAD, Linux Kernel 64-bit Kernel Register Memory Leak Local Information Disclosure Vulnerability

Octubre 2, 2009

The Linux kernel is prone to a local information-disclosure vulnerability.

Local attackers can exploit this issue to obtain sensitive information that may lead to further attacks.

Published:    Oct 01 2009 12:00AM
Updated:       Oct 01 2009 10:30PM

REFERENCIA DE LA VULNERABILIDAD

fuente: securityfocus.com

linux


NUEVA VULNERABILIDAD. Linux kernel ‘O_EXCL’ NFSv4 Privilege Escalation Vulnerability

Septiembre 23, 2009

The Linux kernel is prone to a privilege-escalation vulnerability.

Local attackers may be able to exploit this issue to execute arbitrary code with the privileges of another user and compromise the affected computer.

Versions prior to Linux kernel 2.6.19-rc6 are vulnerable.

Published:       Sep 21 2009 12:00AM
Updated:         Sep 22 2009 08:00PM

Linux kernel Homepage

REFERENCIA DE LA VULNERABILIDAD

fuente: securityfocus.com

linux


NUEVAS VULNERABILIDADES, que afectan el kernel de Linux.

Septiembre 17, 2009

Dos nuevas vulnerabilidades que pueden ser explotadas tanto de forma local por medio de un buffer overflow, como de forma remota a traves de un DoS

Published:     Sep 16 2009 12:00AM
Updated:        Sep 16 2009 04:51PM

LINUX KERNEL HOME PAGE

fuente: securityfocus.com


linux


NUEVAS VULNERABILIDADES que afectan al kernel de linux

Agosto 14, 2009

Dos nuevas vulnerabilidades que afectan al kernel del sistema Linux. Los ataques que se podrían realizar a partir de estos dos agujeros de seguridad son tanto denegación de servicio (DoS) como la ejecución de código remoto.

Published:  Aug 13 2009 12:00AM
Updated:     Aug 13 2009 12:00AM

1- Linux Kernel ’sock_sendpage()’ NULL Pointer Dereference Vulnerability (tipo de ataque: ejecucion de codigo)

2- Linux Kernel ‘binfmt_flat.c’ NULL Pointer Dereference Denial of Service Vulnerability (tipo de ataque: DoS)


fuente: securityfocus.com

linux


NUEVA VULNERABILIDAD. Linux Kernel ‘PER_CLEAR_ON_SETID’ Incomplete Personality List Access Validation Vulnerability

Julio 14, 2009

The Linux Kernel is prone to an unauthorized-access vulnerability because of an error in the definition of the ‘PER_CLEAR_ON_SETID’ personalities mask. These masks are defined in the ‘include/linux/personality.h’ source file.

An attacker can exploit this issue to perform privileged operations on a vulnerable computer, which may aid in further attacks.

Published:       Jul 13 2009 12:00AM
Updated:           Jul 13 2009 06:26PM

REFERENCIA DE LA VULNERABILIDAD

OTRAS REFERENCIAS

fuente: securityfocus.com

linux


VULNERABILIDAD. Nuevas variantes que afectan al kernel de Linux

Julio 9, 2009

VULNERABILIDADES. Nuevas variantes de vulnerabilidades que afectan al Kernel de Linux

Mayo 28, 2009

El Nuevo kernel de linux ya disponible

Marzo 26, 2009

El propio Linus Torvalds ha sido el encargado de presentar la última versión del nuevo núcleo de Linux, del que dependen todas las versiones de Linux que podemos encontrar en el mercado.

Entre las principales novedades de la nueva versión destaca el nuevo sistema de archivos, Ext4 (que sustituye a Ext3), que resulta más eficiente, además de soportar capacidades de hasta 1 ExaByte (el nuevo núcleo admite hasta 4.096 CPU).

Por otra parte, cuenta con soporte para conectividad WiMax, además de algunos dispositivos Wi-Fi que han ido apareciendo.

Igualmente, Linux Kernel 2.6.29 incluye capacidades para SquashFS (un sistema de archivos de sólo lectura pensado para ser instalado en Live CD o Thin Clients), encriptación eCryptfs, mejoras en el controlador de memoria, y FastBoot, una serie de tecnologías que trabajan complementariamente para mejorar el tiempo de arranque del sistema, entre otras características. Los lectores interesados pueden comprobar el listado completo de novedades en kernelnewbies.org/Linux_2_6_29.

 Sin embargo, aunque el nuevo Kernel ya está disponible, las diferentes distribuciones necesitan aún bastante tiempo para acoplarlo y adaptar sus nuevas funcionalidades a los servicios de cada una (además de que algunos, como SUSE Enterprise, acaban de presentar la última versión, que adopta un Kernel anterior). De hecho,

Ubuntu ya ha anunciado que no contará con un sistema basado en el nuevo núcleo hasta finales de año.
fuente: IDG 

linux-pinguino

 
 

 


VULNERABILIDADES. Nuevos vulnerabilidades que afectan al producto Red Hat

Marzo 5, 2009

Actualización de múltiples paquetes para SuSE Linux

Marzo 3, 2009

SuSE ha publicado una actualización para múltiples paquetes de diversos productos SuSE Linux que corrigen numerosos problemas de seguridad.
De forma resumida, las vulnerabilidades son:

  • Se ha corregido un error en el servidor dhcp a través del parámetro ‘dhcp-max-message-size’ que podría ocasionar un desbordamiento de enteros. Esto podría ser aprovechado por un atacante para causar una denegación de servicio.
  • Se ha corregido un error en la validación del valor devuelto por la función de ‘EVP_VerifyFinal’ de OpenSSL. Esto podría ser aprovechado por un atacante remoto para evadir restricciones de seguridad a través de certificados de seguridad especialmente manipulados.
  • Se ha corregido un error en el servidor squid en los archivos ‘httpmsg.c’ y ‘httpstatusline.c’ a través de una solicitud HTTP con un número de versión no válido que podría ser aprovechada por un atacante remoto para causar una denegación de servicio.
  • Se han corregido múltiples denegaciones de servicio en el programa wireshark a través de ficheros que contengan datos del tipo ‘NetScreen’, al leer ficheros de capturas ‘Tektronix 12′ y al leer la variable ‘HOME’ con información especialmente manipulada.
  • Se ha corregido un error en la librería libpng a través de archivos ‘png’ especialmente manipulados. Esto podría ser aprovechado por un atacante para ejecutar código arbitrario.
  • Se ha corregido un error en pam_mount que podría ser aprovechado por un atacante para llevar acabo ataques basados en enlaces simbólicos y acceder a información sensible.
  • Se ha corregido un error en enscript en la función ‘recognize_eps_file’ localizada en el fichero ’src/psgen.c’ y en la función ’tilde_subst function’ localizada en el fichero ’src/util.c’ a través de direcciones de nombres especialmente largas que podrían causar un desbordamiento de memoria intermedia. Esto podría ser aprovechado por un atacante remoto para ejecutar código arbitrario.
  • Se ha corregido un error en eID-belgium al no chequear correctamente los valores de la función ‘OpenSSL EVP_VerifyFinal’, esto podría permitir a un atacante remoto eludir la validación de certificados SSL/TSL.
  • Se ha corregido varios errores en gstreamer-0_10-plugins-good que podría provocar un desbordamiento de memoria intermedia. Esto podría ser aprovechado por un atacante para ejecutar código arbitrario.

Se recomienda actualizar a través de las herramientas automáticas YoU
(Yast Online Update).

REFERENCIA: SUSE Security Summary Report: SUSE-SR:2009:005

fuente: hispasec

suse


VULNERABILIDADES. Ataques que afectan al kernel de Linux

Febrero 27, 2009

VULNERABILIDADES. Variaciones en vulnerabilidades que afectan al kernel de Linux.

Febrero 25, 2009

Los 10 errores mas comunes por los “linuxeros”

Enero 20, 2009

He recopilado un Top 10 de los errores mas usuales por los linuxeros…..

1. Entrar como superusuario: las distribuciones ya nos previenen contra esto y obligan a crearnos un usuario “normal” durante el proceso de instalación, pero algunos tienen la manía de entrar en el sistema con los máximos privilegios, algo que no es buena idea.

2. Evitar las actualizaciones: cualquier buen administrador de su sistema (en Linux todos nos convertimos en pequeños administradores) debe tener en cuenta que actualizar sus componentes es algo crítico para evitar posibles vulnerabilidades, además de para aumentar la estabilidad y rendimiento de nuestro sistema operativo.

3. Instalar aplicaciones binarias de distintos tipos: las dependencias presentes en los paquetes que utilizamos en nuestras distribuciones precisamente están destinadas a mantener la coherencia en el sistema. Si instalamos un DEB o un RPM por un lado y luego acudimos a los repositorios para resolver algunas de sus dependencias probablemente acabemos teniendo problemas. Lo más seguro: tirar de repos, desde luego.

4. Iniciar un servidor con las X: casi por definición un sistema servidor debería ser administrado sin necesidad de una interfaz gráfica, algo que provoca gasto inútil de memoria y de ciclos de procesador que deberíamos dedicar a las tareas servidoras. Vale que para configurar algunas cosas es cómodo, pero el inicio de un servidor debería ser siempre en modo consola.

5. Contraseñas débiles: este problema afecta en realidad a todos los ámbitos de nuestra vida digital, y no sólo al acceso a nuestro sistema Linux, pero es una realidad global: no uses la misma contraseña siempre y en todos los servicios/sistemas que manejas. Y a ser posible, haz que dicha contraseña sea compleja: puede que al principio te cueste acordarte, pero seguro que luego te acostumbras a ella.

6. Malentendidos con los permisos de archivos: cualquier administrador que se precie debería tener unas nociones básicas de los permisos elementales asignados a cualquier archivo (read, write, execute), y debería manejarlos con cuidado, porque dicho tipo de errores pueden provocar agujeros de seguridad muy, muy importantes.

7. No tener backups de ficheros críticos: siempre que modifiques un fichero de configuración hay que hacer primero una copia de seguridad. Sin excusas. Eso puede resolver muchísimos quebraderos de cabeza a posteriori.

8. No consultar los registros y logs: el directorio /var/log es establecido por defecto como destino de los ficheros de registro que nos permiten detectar cualquier tipo de error genérico, y aunque hay aplicaciones y utilidades que automatizan esta tarea y nos ayudan en el proceso de la monitorización de logs, nunca debemos descuidarnos y hay que prestarles atención.

9. No usar la línea de comandos: amigo mío, si eres usuario de Linux deberías estar absolutamente encantado con el terminal/consola de tu sistema. No hay un sistema mejor ni más rápido para controlar virtualmente cualquier recurso de nuestra máquina y el software y datos que tenemos instalado en ella.

10. No actualizar el kernel: algunos usuarios creen que actualizar el kernel puede ser desastroso para sus sistemas, pero para eso están los mecanismos de actualización automática de las distros, que permiten realizar este proceso con seguridad. Además, a menudo la actualización del kernel (no la instalación de cero de uno nuevo, algo más peliaguda) es una tarea que conlleva una copia de seguridad de la versión anterior. Si todo va bien ya habrá tiempo de borrar esas copias de seguridad obsoletas.

by komz (vulnerabilityTEAM)

linux2


VULNERABILIDAD. Linux Kernel ‘ndiswrapper’ Remote Buffer Overflow Vulnerability

Enero 12, 2009

The Linux Kernel is prone to a remote buffer-overflow vulnerability because the software fails to perform adequate boundary checks on user-supplied data.

An attacker can exploit this issue to execute arbitrary code with kernel-level privileges. Successfully exploiting this issue will result in the complete compromise of affected computers. Failed exploit attempts will result in a denial-of-service condition.

The issue affects Linux Kernel 2.6.27; other versions may also be vulnerable.
fuente:securityfocus

REFERENCIA DE LA VULNERABILIDAD

linux


VULNERABILIDAD. Linux Kernel ‘net/atm/proc.c’ Local Denial of Service Vulnerability

Diciembre 11, 2008

The Linux kernel is prone to a local denial-of-service vulnerability.

Attackers can exploit this issue to cause the Linux kernel to go into an infinite loop, which may cause a denial-of-service condition.

fuente: securityfocus

REFERENCIA DE LA VULNERABILIDAD

linux2


VULNERABILIDAD. Linux Kernel ‘truncate()’ Local Privilege Escalation Vulnerability

Diciembre 4, 2008

The Linux kernel is prone to a local privilege-escalation vulnerability related to the ‘truncate()’ and ‘ftruncate()’ functions.

Versions prior to Linux kernel 2.6.22-rc1 are vulnerable.

fuente: securityfocus

REFERENCIA DE LA VULNERABILIDAD

linux


VULNERABILIDADES. Amenazas encontradas en el protocolo Net-SNMP que afectan entornos Unix/Linux.

Diciembre 4, 2008

Grupo de amenazas encontradas en el protocolo Net-SNMP que afectan entornos Unix/Linux.

Net-SNMP GETBULK Remote Denial of Service Vulnerability

Net-SNMP Remote Authentication Bypass Vulnerability

Net-SNMP Perl Module Buffer Overflow Vulnerability

fuente: securityfocus

net-snmp