Actualizaci?n del Kernel para productos Red Hat Enterprise Linux 4

Red Hat ha publicado una actualizaci?n del Kernel para la l?nea de productos Red Hat Enterprise Linux 4 que solventa varias vulnerabilidades.Entre las vulnerabilidades corregidas, se pueden destacar:

* Un fallo en la ayuda de seguimiento de conexi?n de sctp que podr?a ser aprovechado por un atacante para causar una denegaci?n de servicio accediendo a un puntero nulo.

* Un fallo en el manejo de la rutina mount en sistemas de 64 bits que podr?a ser aprovechada por un atacante para causar una denegaci?n de servicio.

* Un fallo en la implementaci?n PPP sobre ethernet que podr?a ser aprovechado por un atacante local para causar una denegaci?n de servicio creando un socket, conect?ndose, y luego desconect?ndose antes de que PPPIOCGCHAN ioctl sea llamado.

* Un fallo en el manejo de fput ioctl de aplicaciones de 32 bits ejecut?ndose sobre plataformas de 64 bits que podr?a ser aprovechada por un atacante para causar una denegaci?n de servicio.

*Un fallo en el demonio de bloqueo nfs que podr?a ser aprovechado por un atacante para causar una denegaci?n de servicio.

Adem?s de estos fallos de seguridad se han solventado varios bugs.

Se recomienda actualizar a trav?s de las herramientas autom?ticas up2date.

M?s Informaci?n:

Important: kernel security update
Advisory: RHSA-2007:0488-2
http://rhn.redhat.com/errata/RHSA-2007-0488.html

Leave a Reply

Your email address will not be published. Required fields are marked *

*

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>