Volver atrás

Escrito el:

Vulnerabilidades en el kernel de Linux

Fuente: INTECO.

(CVE-2013-4205): Fuga de memoria en la función unshare_userns en kernel/user_namespace.c en Linux kernel anterior a 3.10.6 permite a usuarios locales provocar una denegación de servicio (consumo de memoria) a través de una llamada de liberación inválida CLONE_NEWUSER.

(CVE-2013-4220): La función bad_mode en arch/arm64/kernel/traps.c en Linux kernel anterior a v3.9.5 en plataformas ARM64 permite a usuarios locales provocar una denegación de servicio (caída del sistema) a través de vectores relacionados con un intento de registro de acceso que desencadena un valor inesperado en el Exception Syndrome Register (ESR).

(CVE-2013-4247): Error de superación de límite (off-by-one) en la función build_unc_path_to_root en fs/cifs/connect.c en Linux kernel anterior a v3.9.6 permite a atacantes remotos provocar una denegación de servicio (corrupción de memoria y caída del sistema) a través de una operación de montaje DFS compartido lo que provoca el uso de un DFS inesperado referido a la longitud del nombre.

(CVE-2013-4254): La función validate_event en arch/arm/kernel/perf_event.c en Linux kernel anterior a v3.10.8 en plataformas ARM permite a usuarios locales conseguir privilegios o causar una denegación de servicio (referencia a un puntero NULL y caída del sistema) añadiendo un evento de hardware para un grupo de eventos encabezada por un evento de software.

Imprimir

Volver atrás