Elevación de privilegios en el kernel Linux 2.6.x


Enviado por vlad el Sáb, 2009-11-07 19:39. ::

Se ha detectado una elevación de privilegios en la rama 2.6.x del kernel de Linux consistente en un error de condición de carrera que derivarivaría en el control de un puntero nulo en las funciones "pipe_read_open", "pipe_write_open", y "pipe_rdwr_open" del archivo fs/pipe.c. Gracias a los responsables de Red Hat este fallo fue descubierto y solucionado para esta distribución el pasado 3 de Noviembre.

El resto de distribuciones linuxeras ya estan trabajando en los parches correspondientes, asi que es de esperar que gran parte de las mismas ya tengan a disposición de sus usuarios la solución, con lo que es recomendable actualizar a la mayor brevedad posible. Al parecer ya en el mesde Octubre se alzaron voces que hacían referencia a este problema.

Mas información: aquí.

Salu2.