Perdon, pero no estaba solucionado ya con la version 2.6.7 del kernel.
. '_`Â
: 'Â' )
`. `-Â'
Â
`- CERBERO
Debian GNU/Linux user
_______________________
--- Sebastian Segato <[EMAIL PROTECTED]> wrote:
hola que tal, les comento que recibi un articulo de
datamation en el cual indican una nueva vulnerabilidar
en los kernel linux. Ahora como lo plantea ahy, me
lleva a preguntar. Âtodo el tema de la robustez de
linux no sera debido a que el 90% de las personas esta
dedicada a atacar a microsoft? Âno sera que con el
incremento del numero de usuarios de linux empezaran a
aparecer bugs y otras cosas?, o es solo otro estudio
sponsorizado por microsoft??
desde ya muchas gracias
Investigadores especializados en seguridad
descubrieron que el kernel de Linux versiones 2.4 y
2.6 que funcione sobre arquitecturas x86 y x86 de 64
bits, puede ser atacado mediante un programa en
lenguaje C de no mÃs de 20 instrucciones, pero con la
capacidad colgar a este sistema operativo. Esto
equivale a decir que cualquier persona que tenga una
cuenta de usuario que le permita acceder a una mÃquina
Linux, puede hacer caer a todo el servidor, tal como
lo seÃalà el descubridor de esta falla, Oyvind
Saether.
La persona capaz de explotar esta falla en los sistema
Linux debe contar con acceso al shell o otros medios
para hacer un upload del programa que luego ejecutarÃ.
Estos medios pueden ser algunos como cgi-bin o FTP.
Los diferentes desarrolladores de Linux ya liberaron
un patch que responde a este descubrimiento de brecha
y que està disponible en Kernel.org. La mayorÃa de los
proveedores, tales como Red Hat, Fedora Project y
Gentoo, tambiÃn han comenzado a liberar sus propias
versiones del arreglo.
Las versiones de kernel Linux mÃs recientes, las
cuales estarÃn disponibles en la versiÃn 2.6.7,
corrigen el problema, tal como lo manifestà el mismo
Linus Torvalds, creador de este sistema operativo. La
nueva versiÃn estuvo disponible la semana pasada.
La falla està en la manera en que se ejecutan las
excepciones de punto flotante. Hay dos elementos que
mitigan el riesgo: la falla sÃlo puede explotarla
alguien con una cuenta de usuario vÃlida y eso no
permite que el atacante gane el control del sistema.
El crecimiento de Linux hace prever que cada vez habrÃ
mÃs problemas de seguridad para este sistema
operativo. Por otra parte, un estudio de Forrester
Research, indica que, en promedio, los proveedores de
Linux tardan mÃs en emitir los patches que Microsoft.
------------
Internet gratis Ây que funciona!
Tres nuevas ciudades con nÃmeros locales:
Escobar, ZÃrate y Campana
Yahoo! ConexiÃn
http://ar.online.yahoo.com
ÂQuà esperas para navegar bien y a bajo costo?
--
Para desuscribirte tenÃs que visitar la pÃgina
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
Si tenÃs algÃn inconveniente o consulta escribà a mailto:[EMAIL PROTECTED]
Apoya al ASLE enviando tu firma http://www.linux.org.ar/asle
_____________________________________________________________
Create tu cuenta de email en www.esdebian.org
--
Para desuscribirte ten�s que visitar la p�gina
https://listas.linux.org.ar/mailman/listinfo/lugar-gral/
Si ten�s alg�n inconveniente o consulta escrib� a mailto:[EMAIL PROTECTED]
Apoya al ASLE enviando tu firma http://www.linux.org.ar/asle