<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Rynho Zeros Web &#187; Linux</title>
	<atom:link href="http://www.rzw.com.ar/c/linux/feed" rel="self" type="application/rss+xml" />
	<link>http://www.rzw.com.ar</link>
	<description>Seguridad Informática</description>
	<lastBuildDate>Mon, 17 May 2010 05:08:56 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Varias distribuciones de seguridad en un solo USB</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5425.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5425.html#comments</comments>
		<pubDate>Tue, 03 Nov 2009 00:43:32 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[USB]]></category>
		<category><![CDATA[distribuciones]]></category>
		<category><![CDATA[Herramientas]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5425</guid>
		<description><![CDATA[Con Katana un conjunto de distribuciones de seguridad y herramientas agrupadas en una sola distribución arrancable en USB. Katana es la mejor opción para tener a mano herramientas que pueden servir para: test de penetración, auditoria, romper contraseñas, análisis forense y Honeypots.
Katana incluye las siguientes distribuciones y herramientas:

Backtrack 4 pre. 
The Ultimate Boot CD. 
Organizational [...]]]></description>
			<content:encoded><![CDATA[<p>Con Katana un conjunto de distribuciones de seguridad y herramientas agrupadas en una sola distribución arrancable en USB. Katana es la mejor opción para tener a mano herramientas que pueden servir para: test de penetración, auditoria, romper contraseñas, análisis forense y Honeypots.</p>
<p>Katana incluye las siguientes distribuciones y herramientas:</p>
<ul>
<li><a href="http://www.remote-exploit.org/backtrack.html" target="_blank">Backtrack 4 pre. </a></li>
<li><a href="http://www.ultimatebootcd.com/" target="_blank">The Ultimate Boot CD. </a></li>
<li><a href="http://securitystartshere.org/page-training-oswa-assistant.htm" target="_blank">Organizational Systems Wireless Auditor (OSWA) Assistiant. </a></li>
<li><a href="http://www.ubcd4win.com/" target="_blank">The Ultimate Boot CD for Windows. </a></li>
<li><a href="http://www.slax.org/" target="_blank">Got Root? Slax. </a></li>
<li><a href="http://ophcrack.sourceforge.net/" target="_blank">Ophcrack Live. </a></li>
<li><a href="http://damnsmalllinux.org/" target="_blank">Damn Small Linux. </a></li>
<li><a href="http://www.damnvulnerablelinux.org/" target="_blank">Damn Vulnerable Linux.</a></li>
</ul>
<p><span style="font-style: italic;">Instalación de Katana.</span></p>
<p>Es necesaria una memoria USB de 8GB con 6GB de espacio libre. Y después seguir los siguientes pasos:</p>
<ol>
<li>Descargar el archivo “katana-v1.rar” y descomprimirlo.</li>
<li>Crear una carpeta de nombre “boot” en el USB y copiar en ella los archivos descomprimidos.</li>
<li>Hacer arrancable el USB. En Linux ejecutar el script “boostinst.sh” de la carpeta boot y en Windows ejecutar “boostinst.bat” de la carpeta “boot”.</li>
</ol>
<p>Más información de Katana:<br />
<a href="http://www.hackfromacave.com/katana.html" target="_blank">http://www.hackfromacave.com/katana.html</a></p>
<p>Descargar Katana:<br />
<a href="http://mirror.cc.vt.edu/pub/katana/katana-v1.rar" target="_blank">http://mirror.cc.vt.edu/pub/katana/katana-v1.rar</a></p>
<p>Fuente:<br />
<a href="http://vtroger.blogspot.com/2009/11/varias-distribuciones-de-seguridad-en.html">http://vtroger.blogspot.com/2009/11/varias-distribuciones-de-seguridad-en.html</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5425.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Denegación de servicio local en el kernel de Linux 2.6.x</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5359.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5359.html#comments</comments>
		<pubDate>Mon, 09 Feb 2009 10:30:53 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Denegación De Servicio]]></category>
		<category><![CDATA[Kernel]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5359</guid>
		<description><![CDATA[Se han encontrado dos fallos de seguridad en kernel de Linux 2.6.x que podrían ser aprovechados por un atacante local para causar una denegación de servicio.
El primero de los problemas reside en un fallo en la función inotify_read de fs/notify/inotify/inotify_user.c, que podría permitir a un usuario local provocar una denegación de servicio causada por un [...]]]></description>
			<content:encoded><![CDATA[<p>Se han encontrado dos fallos de seguridad en kernel de Linux 2.6.x que podrían ser aprovechados por un atacante local para causar una denegación de servicio.</p>
<p>El primero de los problemas reside en un fallo en la función inotify_read de fs/notify/inotify/inotify_user.c, que podría permitir a un usuario local provocar una denegación de servicio causada por un fallo de condición de carrera.<br />
<span id="more-5359"></span><br />
Además también se ha detectado una vulnerabilidad en la función make_indexed_dir de fs/ext3/namei.c que podría ser aprovechada por un atacante local para hacer que el sistema deje de responder, por medio de un sistema Ext3 especialmente manipulado.</p>
<p>Las vulnerabilidades han sido corregidas en las versiones 2.6.27.14 y 2.6.28.3, disponibles desde:</p>
<p>http://www.kernel.org/pub/linux/kernel/v2.6/</p>
<p>Más Información:</p>
<p>different oops &#038; panic on accessing an intentionally corrupted ext4 fs image http://bugzilla.kernel.org/show_bug.cgi?id=12430</p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5359.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización del kernel para openSUSE 11</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5287.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5287.html#comments</comments>
		<pubDate>Sat, 13 Sep 2008 00:49:59 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Linux]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5287</guid>
		<description><![CDATA[SuSE ha publicado actualizaciones para el kernel de openSUSE que solventan múltiples vulnerabilidades que podrían permitir a un atacante remoto causar una denegación de servicio y que un atacante local accediera a información sensible.
Se ha solventado un fallo en la comprobación de rangos en el decodificador ASN.1 en NAT par SNMP y CIFS que podría [...]]]></description>
			<content:encoded><![CDATA[<p>SuSE ha publicado actualizaciones para el kernel de openSUSE que solventan múltiples vulnerabilidades que podrían permitir a un atacante remoto causar una denegación de servicio y que un atacante local accediera a información sensible.</p>
<p>Se ha solventado un fallo en la comprobación de rangos en el decodificador ASN.1 en NAT par SNMP y CIFS que podría ser aprovechado por un atacante remoto para hacer que el sistema dejase de responder.<br />
<span id="more-5287"></span><br />
Un desbordamiento de enteros en la función &#8220;dccp_setsockopt_change&#8221; del kernel de linux que podría ser aprovechado por un atacante remoto para causar una denegación de servicio (kernel panic).</p>
<p>La función &#8220;snd_seq_oss_synth_make_info&#8221; en sound/core/seq/oss/seq_oss_synth.c del subsistema de sonido no verifica que el número del dispositivo pertenezca al rango definido por max_synthdev antes de devolverle ciertos datos, lo que podría ser aprovechado por un atacante remoto para obtener información sensible.</p>
<p>El último problema está causado porque las funciones real_lookup y __lookup_hash en fs/namei.c en la implementación de VFS en el kernel de Linux no evitan la creación de entradas de directorio para directorios borrados. Esto podría ser aprovechado por un usuario local para desbordar el área de huérfanos de UBIFS (denegación de servicio) por medio de una serie intentos de creación de archivos en directorios no existentes.</p>
<p>Además se han solventado numerosos bugs de menor importancia.</p>
<p>Se recomienda actualizar a la última versión del kernel (2.6.25.16), disponible a través de la herramienta automática YaST.</p>
<p>Más Información:</p>
<p>[security-announce] SUSE Security Announcement: Kernel (SUSE-SA:2008:044)</p>
<p>http://lists.opensuse.org/opensuse-security-announce/2008-09/msg00001.html</p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5287.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización del kernel para SuSE Linux</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5240.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5240.html#comments</comments>
		<pubDate>Tue, 29 Jul 2008 04:27:59 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[SuSe]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5240</guid>
		<description><![CDATA[SuSE ha publicado una actualización del kernel (a la versión 2.6.16.60-0.25) que corrige múltiples vulnerabilidades en SUSE Linux Enterprise 10.

* Existe una vulnerabilidad en los sistemas x86_64 que podría ser aprovechada por medio de un ataque de denegación de servicio para provocar que el sistema deje de responder.
* Existe problema de ordenación en la función [...]]]></description>
			<content:encoded><![CDATA[<p>SuSE ha publicado una actualización del kernel (a la versión 2.6.16.60-0.25) que corrige múltiples vulnerabilidades en SUSE Linux Enterprise 10.<br />
<span id="more-5240"></span><br />
* Existe una vulnerabilidad en los sistemas x86_64 que podría ser aprovechada por medio de un ataque de denegación de servicio para provocar que el sistema deje de responder.</p>
<p>* Existe problema de ordenación en la función fcntl_setlk de SMP que podría permitir a un atacante local ejecutar código arbitrario.</p>
<p>* Se ha solucionado un error en el manejo de mmap que ocasionaba que la aplicación dejara de responder.</p>
<p>* Un error en el chequeo de permisos cuando se efectúa un cambio en el montaje de un árbol de ficheros podría ser aprovechado por un atacante local para cambiar el punto de montaje.</p>
<p>* Varios dispositivos serie o tty no chequean la validez de punteros a funciones antes de ser usadas permitiendo a un atacante efectuar una denegación de servicio y potencialmente ejecutar código arbitrario.</p>
<p>* Se ha solucionado un problema en la implementación de asn1 del kernel que podría ser aprovechada por un atacante local para efectuar una denegación de servicio y potencialmente ejecutar código arbitrario.</p>
<p>Se recomienda actualizar a la última versión disponible a través de la herramienta automática YaST.</p>
<p>Más Información:</p>
<p>[security-announce] SUSE Security Announcement: Linux kernel (SUSE-SA:2008:035)</p>
<p>http://lists.opensuse.org/opensuse-security-announce/2008-07/msg00007.html</p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5240.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ubuntu 8.04.1 LTS lanzada</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5213.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5213.html#comments</comments>
		<pubDate>Mon, 07 Jul 2008 20:33:00 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Linux]]></category>
		<category><![CDATA[Ubuntu]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5213</guid>
		<description><![CDATA[El equipo de Ubuntu ha anunciado el lanzamiento de la primera actualización de mantenimiento de Ubuntu 8.04 LTS. Es llamada Ubuntu 8.04.1 LTS  y será la primera de todas las lanzadas hasta el final del soporte en 2011 para ordenadores personales y 2013 para servidores.
Más de 200 actualizaciones han sido integradas, también se han [...]]]></description>
			<content:encoded><![CDATA[<p>El equipo de Ubuntu ha anunciado el lanzamiento de la primera actualización de mantenimiento de Ubuntu 8.04 LTS. Es llamada Ubuntu 8.04.1 LTS  y será la primera de todas las lanzadas hasta el final del soporte en 2011 para ordenadores personales y 2013 para servidores.</p>
<p>Más de 200 actualizaciones han sido integradas, también se han actualizado los paquetes de la instalación para que sea necesario descargar el menor número posible de paquetes tras la instalación. Estas actualizaciones de seguridad y correciones para otros bugs de alta importancia han sido integrados enfocados a mantener la estabilidad y compatibilidad con Ubuntu 8.04 LTS.<br />
<span id="more-5213"></span><br />
La descarga pesa 694MB e incluye todas las actualizaciones hasta la fecha. Los usuarios de la versión 8.04 LTS habrán sido invitados a descargar paulatinamente todas las actualizaciones, como Firefox 3, samba, kernel, el problema que surgió con SSL, etcétera.</p>
<p>Con la salida de Ubuntu 8.04.1 LTS los usuarios de la 6.06 LTS serán invitados a actualizar a través del actualizador del sistema. Si queréis conocer más detalles de los cambios desde la versión 8.04 LTS podéis visitar el siguiente enlace.</p>
<p>Enlaces relacionados:</p>
<p>LinuxCompatible:</p>
<p>http://www.linuxcompatible.org/Ubuntu_8.04.1_LTS_released_s114944.html</p>
<p>Descarga (694MB):</p>
<p>http://www.ubuntu.com/getubuntu/download</p>
<p>Fuente:</p>
<p>http://www.theinquirer.es/2008/07/05/ubuntu_8041_lts_lanzada.html</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5213.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux Kernel: Vulnerabilidad en ASN.1 BER Decoding</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5172.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5172.html#comments</comments>
		<pubDate>Tue, 10 Jun 2008 21:43:53 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5172</guid>
		<description><![CDATA[Se ha descubierto una vulnerabilidad en el Kernel Linux, que podría ser aprovechada por un usuario malicioso para causar una Denegación de Servicio (DOS), y potencialmente comprometer el sistema vulnerable.
Versiones Afectadas
Se ven afectadas por esta vulnerabilidad las siguientes versiones:
versiones anteriores a Linux Kernel 2.4.36.6
versiones anteriores a Linux Kernel 2.6.25.5

Detalle
La vulnerabilidad reportada es causada por un [...]]]></description>
			<content:encoded><![CDATA[<p>Se ha descubierto una vulnerabilidad en el Kernel Linux, que podría ser aprovechada por un usuario malicioso para causar una Denegación de Servicio (DOS), y potencialmente comprometer el sistema vulnerable.</p>
<p>Versiones Afectadas<br />
Se ven afectadas por esta vulnerabilidad las siguientes versiones:<br />
versiones anteriores a Linux Kernel 2.4.36.6<br />
versiones anteriores a Linux Kernel 2.6.25.5<br />
<span id="more-5172"></span><br />
Detalle<br />
La vulnerabilidad reportada es causada por un error en el cálculo de tamaño de buffer en la decodificación BER ASN.1 en los módulos cifs y ip_nat_snmp_basic. Dicha vulnerabilidad podría ser aprovechada para causar un crash o potencialmente ejecutar código arbitrario mediante el envío, al sistema afectado, de datos codificados BER especialmente construídos.</p>
<p>Impacto<br />
El impacto de esta vulnerabilidad es MODERADAMENTE CRÍTICO. </p>
<p>Recomendaciones<br />
Se recomienda actualizar los equipos a versiones no vulnerables.</p>
<p>Referencias<br />
Para más información sobre este boletín:</p>
<p>Secunia:</p>
<p>http://secunia.com/advisories/30580/</p>
<p>Linux Kernel:</p>
<p>http://kernel.org/pub/linux/kernel/v2.4/ChangeLog-2.4.36.6</p>
<p>http://kernel.org/pub/linux/kernel/v2.6/ChangeLog-2.6.25.5</p>
<p>Fuente: www.arcert.gov.ar</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5172.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización del kernel para Debian Linux 4.x</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5158.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5158.html#comments</comments>
		<pubDate>Fri, 30 May 2008 12:30:57 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[Kernel]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5158</guid>
		<description><![CDATA[Debian ha publicado una actualización para el kernel de Debian Linux 4.0
que soluciona varios problemas de seguridad en la rama 2.6 del kernel,
que podrían permitir a un atacante causar una denegación de servicio.

Las vulnerabilidades corregidas son:
* Existe un desbordamiento de enteros en el subsistema hrtimer de las
plataformas de 64 bits. Esto podría ser aprovechado por [...]]]></description>
			<content:encoded><![CDATA[<p>Debian ha publicado una actualización para el kernel de Debian Linux 4.0<br />
que soluciona varios problemas de seguridad en la rama 2.6 del kernel,<br />
que podrían permitir a un atacante causar una denegación de servicio.<br />
<span id="more-5158"></span><br />
Las vulnerabilidades corregidas son:</p>
<p>* Existe un desbordamiento de enteros en el subsistema hrtimer de las<br />
plataformas de 64 bits. Esto podría ser aprovechado por un atacante<br />
local para hacer que el kernel ejecute un bucle infinito (denegación de<br />
servicio). </p>
<p>* Se ha encontrado un fallo que podría permitir a un atacante causar que<br />
los sistemas ejecutando el kernel para amd64 deje de responder. </p>
<p>* Existe una fuga de memoria en el código de Simple Internet Transition<br />
(SIT) usado en los túneles de IPv6 sobre IPv4 que podría ser aprovechada<br />
para causar una denegación de servicio. </p>
<p>* Se han encontrado problemas en la comprobación del rango de<br />
direcciones virtuales de regiones &#8220;mmapeadas&#8221; (se usa la función mmap<br />
para mapear un archivo a un conjunto consecutivo de direcciones en el<br />
espacio de direcciones del proceso) en las arquitecturas sparc. Esto<br />
podría ser aprovechado por un atacante local para causar una denegación<br />
de servicio. </p>
<p>Se recomienda actualizar a través de las herramientas automáticas<br />
apt-get. </p>
<p>Para la distribución etch el problema ha sido solucionado en la versión<br />
2.6.18.dfsg.1-18etch5. Las versiones para linux-2.6/s390 y<br />
fai-kernels/powerpc no están disponibles por el momento. </p>
<p>Más Información:</p>
<p>DSA-1588-1 linux-2.6 &#8212; denial of service</p>
<p>http://www.debian.org/security/2008/dsa-1588</p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5158.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización del kernel 2.6.x para Debian Linux 4.x</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5119.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5119.html#comments</comments>
		<pubDate>Mon, 05 May 2008 11:40:58 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Seguridad]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/?p=5119</guid>
		<description><![CDATA[Debian ha publicado una actualización del kernel 2.6.x que corrige varias vulnerabilidades que podrían permitir a un atacante eludir restricciones de seguridad, elevar privilegios o provocar una denegación de servicio.

Las vulnerabilidades corregidas son: 
* Existe un problema al manejar ciertas limitaciones de tiempo RLIMIT_CPU. Esto podría permitir a un atacante eludir ciertas restricciones de seguridad.
* [...]]]></description>
			<content:encoded><![CDATA[<p>Debian ha publicado una actualización del kernel 2.6.x que corrige varias vulnerabilidades que podrían permitir a un atacante eludir restricciones de seguridad, elevar privilegios o provocar una denegación de servicio.<br />
<span id="more-5119"></span><br />
Las vulnerabilidades corregidas son: </p>
<p>* Existe un problema al manejar ciertas limitaciones de tiempo RLIMIT_CPU. Esto podría permitir a un atacante eludir ciertas restricciones de seguridad.</p>
<p>* El kernel de Linux es propenso a una vulnerabilidad de condición de carrera en &#8216;dnotify.c&#8217;. Un atacante podría aprovechar esto para hacer que el sistema deje de responder o elevar privilegios en el sistema vulnerable.</p>
<p>* Existe un error en la referencia de un puntero nulo en partes específicas del código de CHPR para plataformas PowerPC. Esto podría ser aprovechado por un atacante local para provocar una denegación de servicio.</p>
<p>* Existe un fallo de seguridad, en algunos drivers, que instalan un manejador de fallo y no efectúan comprobación de rangos. Un atacante local podría acceder a la memoria del kernel proporcionando un rango fuera del límite.</p>
<p>Para la distribución etch el problema ha sido solucionado en la versión user-mode-linux 2.6.18-1um-2etch.18etch3 y fai-kernels 1.17+etch.18etch3. Para la distribución sid no se ha publicado parche aun.</p>
<p>Más Información:</p>
<p>DSA-1565-1 linux-2.6 &#8212; several vulnerabilities</p>
<p>http://www.debian.org/security/2008/dsa-1565</p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5119.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Actualización del kernel 2.4.x para Debian Linux 3.1</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5030.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5030.html#comments</comments>
		<pubDate>Sun, 02 Mar 2008 20:03:18 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Actualización]]></category>
		<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Debian]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-5030.html</guid>
		<description><![CDATA[Debian ha publicado una actualización para el kernel de Debian Linux 3.1 que soluciona múltiples problemas de seguridad en la rama 2.4 del kernel.

Las vulnerabilidades corregidas son:
* Desbordamientos de enteros en el driver Sbus PROM podría permitir ejecución local de código arbitrario. 
* Denegación de servicio en la función mincore. 
* Denegación de servicio local [...]]]></description>
			<content:encoded><![CDATA[<p>Debian ha publicado una actualización para el kernel de Debian Linux 3.1 que soluciona múltiples problemas de seguridad en la rama 2.4 del kernel.<br />
<span id="more-5030"></span><br />
Las vulnerabilidades corregidas son:</p>
<p>* Desbordamientos de enteros en el driver Sbus PROM podría permitir ejecución local de código arbitrario. </p>
<p>* Denegación de servicio en la función mincore. </p>
<p>* Denegación de servicio local a través de inodes mal marcados. </p>
<p>* Denegación de servicio local al montar sistemas de ficheros cramfs, ext3 y ext2. </p>
<p>* Múltiples desbordamientos de memoria intermedia en el subsistema<br />
Bluetooth. </p>
<p>* Fuga de memoria a través de Bluetooth podría permitir a atacantes obtener información sensible. </p>
<p>* Denegación local de servicio a través de etiquetas de flujo entre sockets. </p>
<p>* Denegación local de servicio a través del protocolo DECnet. </p>
<p>* Fuga de memoria a través del subsistema PPPOE podría permitir a un atacante local consumir toda la memoria y provocar una denegación de servicio. </p>
<p>* Elevación de privilegios a través de la función pdeath_sighnal, que no es tratada correctamente bajo ciertas circunstancias. </p>
<p>* El driver aacraid permitiría a usuarios no privilegiados hacer llamadas restringidas a usuarios administradores. </p>
<p>* Reducción de entropía de semillas en el cálculo aleatorio. </p>
<p>* El driver pwc para ciertas webcam podría permitir una denegación de servicio. </p>
<p>* Desbordamientos de memoria intermedia en el manejo de isdn ioctl. </p>
<p>* Desbordamientos de memoria intermedia en el subistema ISDN. </p>
<p>* Un atacante local podría tener acceso a los ficheros core que no le pertenecen. </p>
<p>* Referencia a puntero nulo en plataformas PowerPC. </p>
<p>* Denegación de servicio y potencial ejecución de código en el manejo de memoria de zonas mapeadas. </p>
<p>Se recomienda actualizar a través de las herramientas automáticas<br />
apt-get. </p>
<p>Más Información:</p>
<p>DSA-1503-1 kernel-source-2.4.27 &#8212; several vulnerabilities</p>
<p>http://www.debian.org/security/2008/dsa-1503</p>
<p>Laboratorio Hispasec<br />
laboratorio@hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5030.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Linux en la Wii</title>
		<link>http://www.rzw.com.ar/seguridad-informatica-5015.html</link>
		<comments>http://www.rzw.com.ar/seguridad-informatica-5015.html#comments</comments>
		<pubDate>Tue, 26 Feb 2008 14:23:22 +0000</pubDate>
		<dc:creator>Martin Aberastegue</dc:creator>
				<category><![CDATA[Bugs]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Nintendo]]></category>
		<category><![CDATA[Wii]]></category>

		<guid isPermaLink="false">http://www.rzw.com.ar/seguridad-informatica-5015.html</guid>
		<description><![CDATA[La Scene de la Wii continúa avanzando a pasos agigantados. Ya es posible ejecutar Linux en la Wii.
Ejecutar Linux en la Wii era posible desde hace algún tiempo.
Algunos usuarios lo hacían en modo GameCube, desde donde podían incluso reproducir DivV, aunque no se aprovechaban la mayor parte de las avanzadas funcionalidades de la videoconsola de [...]]]></description>
			<content:encoded><![CDATA[<p>La Scene de la Wii continúa avanzando a pasos agigantados. Ya es posible ejecutar Linux en la Wii.</p>
<p>Ejecutar Linux en la Wii era posible desde hace algún tiempo.</p>
<p>Algunos usuarios lo hacían en modo GameCube, desde donde podían incluso reproducir DivV, aunque no se aprovechaban la mayor parte de las avanzadas funcionalidades de la videoconsola de Nintendo.<br />
<span id="more-5015"></span><br />
Tras descubrirse la vulnerabilidad de Zelda, los desarrolladores de GamecubeLinux han publicado una prueba de concepto de un kernel de Linux que se ejecuta de manera nativa.</p>
<p>De momento muy limitado ya se debe cargarse desde un SD Gecko o similar, aunque permite emplear USB Gecko como consola y terminal.</p>
<p><object width="425" height="350"><param name="movie" value="http://www.youtube.com/v/Gox_lD1Wq_A"></param><param name="wmode" value="transparent"></param><embed src="http://www.youtube.com/v/Gox_lD1Wq_A" type="application/x-shockwave-flash" wmode="transparent" width="425" height="350"></embed></object></p>
<p>Enlace relacionado:</p>
<p>http://www.elotrolado.net/noticia_Ya-se-puede-ejecutar-Linux-en-modo-nativo-en-Wii_14452</p>
<p>Fuente:</p>
<p>http://www.hispamp3.com/noticias/noticia.php?noticia=20080226111815</p>
]]></content:encoded>
			<wfw:commentRss>http://www.rzw.com.ar/seguridad-informatica-5015.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.570 seconds -->
