Aumento de privilegios en el módulo de Linux kernel drdb
Lunes 29 de marzo de 2010, por Lflores

Se ha descubierto una vulnerabilidad en Linux kernel 2.6. La vulnerabilidad reside en un error en el módulo "drdb".
Un atacante local podría enviar paquetes netlink para realizar acciones que están restringidas a usuarios con los privilegios de "CAP_SYS_ADMIN".
Riesgo: Medio
Nivel de Confianza: Oficial
Impacto: Aumento de privilegios
Dificultad: Experto
Descripción:
Para la solucion se recomienda revisar:
Actualización de software
Debian (DSA-2015-1)
Debian Linux 5.0
http://security.debian.org/pool/upd...
http://security.debian.org/pool/upd...
http://security.debian.org/pool/upd...
http://security.debian.org/pool/upd...
http://security.debian.org/pool/upd...
Debian Security Advisory (DSA-2015-1) http://lists.debian.org/debian-secu...
Articulos de esta Seccion
- La filtración de Wikileaks obliga a replantearse la seguridad de la información gubernamental
- JURISPRUDENCIA SOBRE USO(¿Abuso?) DE email
- Phising - Robo de credenciales de Bancomer (México)
- Mejorarán la seguridad informática del Estado Uruguayo
- Múltiples vulnerabilidades en Microsoft SMB Client
- Múltiples vulnerabilidades en Microsoft Authenticode Signature Verification
- Apple pospone el lanzamiento internacional de la iPad
- Inminente oleada de ataques contra el formato PDF debido a ingenieria social
- Un ataque a un servidor Apache provoca el robo de contraseñas
- Día despues de actualizaciones importantes de Microsoft
0 10 20 30 40 50 60 70 80 |...
Comentarios
- Situacion en Potosi, una alerta para los planes de continuidad
Me parece muy oportuno tomar el caso de convulsiones sociales para pensar en planes de continuidad. Por ejemplo, en una entidad financiera en Potosí se siniestró un ATM. Debido a paros y bloqueos, la rehabilitación del mismo demoró 1 semaña entre enviar al personal técnico con las partes de reemplazo. Quizás este hecho no afecte la continuidad del negocio en si, pero si de un servicio importante para muchas entidades financieras hoy en día.
- Banda de falsificadores tenía miles de timbres judiciales de Santa Cruz
Considero que la implicación de tantos cajeros de bancos no demuestran necesariamente su participación conciente, tal vez se trata de negligencia de estos empleados que se vieron emvueltos en este gran fraude, el cual seguramente tiene que ver con personaje(s) entendidos en informática y procesamiento de datos, además de grandes habilidades para la falsificación. Por otro lado debo decir que existen adultos mayores quienes en franco desacato de las normas y aprovechando los errores que pueden existir en la base de datos que manejan los bancos y la vulnerabilidad que algunos de estos tienen, a pesar de estar concientes de que NO DEBEN cobrar este beneficio por estar percibiendo sueldos del propio Estado, como ser docentes universitarios, realizan el cobro de este beneficio sin ningún problema y además completo, en cambio otros que por no contar aún con una renta de jubilación, lo cual los habilita para percibir el beneficio "en parte" por lo menos, deben aguardar la efectivización de sus trámites para acceder a percibir la Renta Dignidad. Tal es el caso de mi señora madre quien por ser maestra en ejercicio aún, no puede percibir la Renta, y de mi padre que al contar con una renta de jubilación percibe la Renta en menor proporción. Cuando se de propia voz que un docente de la carrera de Odotología de la UMSA, de profesión dentista, en ejericio de su profesión aún, percibe sin ningún problema la Renta aprovechando -a decir de él mismo- que el sistema de Prodem no es como el de los otros bancos y que ahí se puede cobrar sin problema....... qué tal?
- Tigo asegura que las ondas de las antenas no enferman a la gente
PUES SI QUIEREN HACER QUITAR TODAS LAS ANTENAS ...NOS QUEDAREMOS INCOMUNICADOS, DIGAME QUIEN NO TIENE UN CELULAR O QUIEN NO ENTRA A INTERNET......UNO TIENE QUE SER MUY FALTO DE CULTURA PARA SOLICITAR ESTO, ADEMAS NO HAY NADA CIENTIFICAMENTE QUE DEMUESTRE QUE LAS ANTENAS ENFERMAN A LAS PERSONAS.
- UE planea prohibir las pantallas de Plasma
esta buenisimo la prohiviccion de los plasmas ya que en el mundo se nos esta terminando la energia y con tantos millones plasmas uuu tambien les comento que en nicaragua ya tenemos la tegnologia WIMAX y es lo maximo
- VIVA oferta internet 4G y el Blackberry prepago
La tecnología 4G LTE es diferente que 4G wimax que ofrece viva, actualmente el único que da servicios en el mundo es 4G wimax, el 4G LTE aun esta en prueba en muchos países de Sudamérica como Argentina, Chile, Brasil, siendo que el 4G LTE es muy superior en velocidad a 4G Wimax, y por ende es esperado por todo el mundo, espero salga para Bolivia lo mas antes posible, :S aun que creo que esperare un buen. Apoyo a VIVA por invertir en nuevas tecnologías, y querer estar siempre en la vanguardia tecnológica, hasta donde se somos los únicos en Sudamérica con 4G Wimax. jajaja creo que los otros países están esperando el 4G LTE.
Más Leídos













