No existe el sistema 100% seguro.
El articulo habla de "cualquier persona que tenga una
cuenta de usuario que le permita acceder a una m�quina
Linux, puede hacer caer a todo el servidor"

El root sin necesidad de un programa en c, puede colgar un server.

Alejandro.

-----Mensaje original-----
De: Sebastian Segato [mailto:[EMAIL PROTECTED]
Enviado el: Mi�rcoles, 23 de Junio de 2004 18:28
Para: [EMAIL PROTECTED]
Asunto: [LUGAr-gral] Nueva brecha en kernel linux


hola que tal, les comento que recibi un articulo de
datamation en el cual indican una nueva vulnerabilidar
en los kernel linux. Ahora como lo plantea ahy, me
lleva a preguntar. �todo el tema de la robustez de
linux no sera debido a que el 90% de las personas esta
dedicada a atacar a microsoft? �no sera que con el
incremento del numero de usuarios de linux empezaran a
aparecer bugs y otras cosas?, o es solo otro estudio
sponsorizado por microsoft??

desde ya muchas gracias

Investigadores especializados en seguridad
descubrieron que el kernel de Linux versiones 2.4 y
2.6 que funcione sobre arquitecturas x86 y x86 de 64
bits, puede ser atacado mediante un programa en
lenguaje C de no m�s de 20 instrucciones, pero con la
capacidad colgar a este sistema operativo. Esto
equivale a decir que cualquier persona que tenga una
cuenta de usuario que le permita acceder a una m�quina
Linux, puede hacer caer a todo el servidor, tal como
lo se�al� el descubridor de esta falla, Oyvind
Saether. 
La persona capaz de explotar esta falla en los sistema
Linux debe contar con acceso al shell o otros medios
para hacer un upload del programa que luego ejecutar�.
Estos medios pueden ser algunos como cgi-bin o FTP. 
Los diferentes desarrolladores de Linux ya liberaron
un patch que responde a este descubrimiento de brecha
y que est� disponible en Kernel.org. La mayor�a de los
proveedores, tales como Red Hat, Fedora Project y
Gentoo, tambi�n han comenzado a liberar sus propias
versiones del arreglo. 
Las versiones de kernel Linux m�s recientes, las
cuales estar�n disponibles en la versi�n 2.6.7,
corrigen el problema, tal como lo manifest� el mismo
Linus Torvalds, creador de este sistema operativo. La
nueva versi�n estuvo disponible la semana pasada. 
La falla est� en la manera en que se ejecutan las
excepciones de punto flotante. Hay dos elementos que
mitigan el riesgo: la falla s�lo puede explotarla
alguien con una cuenta de usuario v�lida y eso no
permite que el atacante gane el control del sistema. 
El crecimiento de Linux hace prever que cada vez habr�
m�s problemas de seguridad para este sistema
operativo. Por otra parte, un estudio de Forrester
Research, indica que, en promedio, los proveedores de
Linux tardan m�s en emitir los patches que Microsoft.

------------
Internet gratis �y que funciona!
Tres nuevas ciudades con n�meros locales: 
Escobar, Z�rate y Campana
Yahoo! Conexi�n
http://ar.online.yahoo.com
�Qu� esperas para navegar bien y a bajo costo?
-- 
Para desuscribirte ten�s que visitar la p�gina
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

Si ten�s alg�n inconveniente o consulta escrib� a
mailto:[EMAIL PROTECTED]
Apoya al ASLE enviando tu firma http://www.linux.org.ar/asle
--
Para desuscribirte ten�s que visitar la p�gina
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/

Si ten�s alg�n inconveniente o consulta escrib� a mailto:[EMAIL PROTECTED]
Apoya al ASLE enviando tu firma http://www.linux.org.ar/asle

Responder a