Error crítico en el Kernel de Linux 16 agosto 2009
Posted by vsaavedra1 in Linux.Tags: error, Git, Kernel, Linux
trackback
Expertos en seguridad descubrieron un error en el núcleo de Linux con el que se podría realizar un cambio en el sistema de privilegios. El fallo existe desde las versiones de 2001 pero los desarrolladores ya han sacado un parche con rapidez que soluciona este error.
Tavis Ormandy y Julien Tinnes, responsables del “Google Security Team”, han publicado la noticia de la vulnerabilidad en el blog de Tinnes. Esta vulnerabilidad permitiría cambiar los privilegios de los distintos usuarios de Linux. Una de las declaraciones que hicieron fue la siguiente: “El problema reside en cómo Linux se encarga de operaciones no disponibles para algunos protocolos y otros que no comprueban la existencia de punteros a NULL antes de desreferenciar operaciones en la estructura de operaciones”.
Para un atacante que aproveche esta vulnerabilidad sería posible cambiar los privilegios de los usuarios mediante un exploit, pero el equipo de desarrolladores de Linux ya han sacado un parche que corrige este problema e incluso el propio Linux Torvalds ha sido el encargado de subirlo en el Git de Linux.
Ni siquiera Linux se libra de tener fallas de programación, como es normal, aunque lo realmente importante es tener un buen grupo de desarrolladores detrás que puedan arreglar los errores con rapidez.
Comentarios»
No comments yet — be the first.