Actualización del kernel para Red Hat Enterprise Linux 6
Red Hat ha publicado una actualización considerada importante del
kernel de Red Hat Enterprise Linux 6, 6.4 y 6.5 (cliente y servidor),
que solventa dos nuevas vulnerabilidades que podrían ser aprovechadas
por un atacante para elevar sus privilegios en los sistemas afectados.
El primero de los problemas corregidos, con CVE-2014-4699, reside en el
subsistema ptrace y solo afecta a sistemas con CPU Intel. La segunda
vulnerabilidad, con CVE-2014-4943, radica en la implementación PPP
sobre L2TP en net/l2tp/l2tp_ppp.c. Ambos problemas podrían permitir
a un usuario local elevar sus privilegios en el sistema.
Ver mas informacion al reSpecto en FUENTE : http://unaaldia.hispasec.com/2014/07/actualizacion-del-kernel-para-red-hat.html
saludos
ms, 29/7/2014
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.