Fallo en Kernel 2.6

AcidNos

Kernel.org ha publicado una actualización menor que solventa un
problema de seguridad.

Se ha encontrado un fallo en el kernel de Linux que puede ser
aprovechado por atacantes para potencialmente, revelar información
del sistema y eludir ciertas restricciones de seguridad.

El fallo se debe a un error en la función ip_push_pending_frames a la
hora de crear un paquete de respuesta a una petición SYN/ACK. Esto
provoca que los paquetes RST se envíen con un valor de ID incrementado
por paquete, lo que puede llevar a realizar ataques de escaneo.

Se recomienda actualizar a la versión 2.6.16.1 desde
http://www.kernel.org/

Mas info (en ingles):

http://www.kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.16.1

guner

Ahora que tenía el kernel con todos los parches y bien configurado :''(

No, justo la 2.6.16.<nada>

AcidNos

Si has instalado la ultima version del kernel ta solucionado :D

Usuarios habituales

  • AcidNos
  • guner