No existe el sistema 100% seguro. El articulo habla de "cualquier persona que tenga una cuenta de usuario que le permita acceder a una m�quina Linux, puede hacer caer a todo el servidor"
El root sin necesidad de un programa en c, puede colgar un server. Alejandro. -----Mensaje original----- De: Sebastian Segato [mailto:[EMAIL PROTECTED] Enviado el: Mi�rcoles, 23 de Junio de 2004 18:28 Para: [EMAIL PROTECTED] Asunto: [LUGAr-gral] Nueva brecha en kernel linux hola que tal, les comento que recibi un articulo de datamation en el cual indican una nueva vulnerabilidar en los kernel linux. Ahora como lo plantea ahy, me lleva a preguntar. �todo el tema de la robustez de linux no sera debido a que el 90% de las personas esta dedicada a atacar a microsoft? �no sera que con el incremento del numero de usuarios de linux empezaran a aparecer bugs y otras cosas?, o es solo otro estudio sponsorizado por microsoft?? desde ya muchas gracias Investigadores especializados en seguridad descubrieron que el kernel de Linux versiones 2.4 y 2.6 que funcione sobre arquitecturas x86 y x86 de 64 bits, puede ser atacado mediante un programa en lenguaje C de no m�s de 20 instrucciones, pero con la capacidad colgar a este sistema operativo. Esto equivale a decir que cualquier persona que tenga una cuenta de usuario que le permita acceder a una m�quina Linux, puede hacer caer a todo el servidor, tal como lo se�al� el descubridor de esta falla, Oyvind Saether. La persona capaz de explotar esta falla en los sistema Linux debe contar con acceso al shell o otros medios para hacer un upload del programa que luego ejecutar�. Estos medios pueden ser algunos como cgi-bin o FTP. Los diferentes desarrolladores de Linux ya liberaron un patch que responde a este descubrimiento de brecha y que est� disponible en Kernel.org. La mayor�a de los proveedores, tales como Red Hat, Fedora Project y Gentoo, tambi�n han comenzado a liberar sus propias versiones del arreglo. Las versiones de kernel Linux m�s recientes, las cuales estar�n disponibles en la versi�n 2.6.7, corrigen el problema, tal como lo manifest� el mismo Linus Torvalds, creador de este sistema operativo. La nueva versi�n estuvo disponible la semana pasada. La falla est� en la manera en que se ejecutan las excepciones de punto flotante. Hay dos elementos que mitigan el riesgo: la falla s�lo puede explotarla alguien con una cuenta de usuario v�lida y eso no permite que el atacante gane el control del sistema. El crecimiento de Linux hace prever que cada vez habr� m�s problemas de seguridad para este sistema operativo. Por otra parte, un estudio de Forrester Research, indica que, en promedio, los proveedores de Linux tardan m�s en emitir los patches que Microsoft. ------------ Internet gratis �y que funciona! Tres nuevas ciudades con n�meros locales: Escobar, Z�rate y Campana Yahoo! Conexi�n http://ar.online.yahoo.com �Qu� esperas para navegar bien y a bajo costo? -- Para desuscribirte ten�s que visitar la p�gina https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ Si ten�s alg�n inconveniente o consulta escrib� a mailto:[EMAIL PROTECTED] Apoya al ASLE enviando tu firma http://www.linux.org.ar/asle -- Para desuscribirte ten�s que visitar la p�gina https://listas.linux.org.ar/mailman/listinfo/lugar-gral/ Si ten�s alg�n inconveniente o consulta escrib� a mailto:[EMAIL PROTECTED] Apoya al ASLE enviando tu firma http://www.linux.org.ar/asle
