Lunes, Junio 18, 2018

Importantes vulnerabilidades en Debian Stretch

Debian-9-Stretch

Según el último DSA 4073-1 Debian Security Advisory, parece que un total de 18 vulnerabilidades de seguridad que van desde pérdidas de información, escalada de privilegios y denegación de servicio se corrigieron en el kernel de Linux 4.9 LTS de Debian 9.

Se han encontrado problemas en la implementación DCCP del kernel de Linux, el controlador de medios dvb-usb-lmedm04, el controlador de medios hdpvr, el verificador Extended BPF, el subsistema netfilter, el subsistema netlink, el módulo xt_osf, el núcleo USB y el socket raw IPv4.

Además, la implementación HMAC del kernel de Linux, el subsistema KEYS, la implementación KVM para procesadores Intel, el subsistema Bluetooth y el verificador Extended BPF también se vieron afectados de alguna manera. Debian Project recomienda deshabilitar el uso del verificador BPF extendido para usuarios no privilegiados (sysctl kernel.unprivileged_bpf_disabled = 1).

Para más detalles echa un vistazo a CVE-2017-8824, CVE-2017-16538, CVE-2017-16644, CVE-2017-16995, CVE-2017-17448, CVE-2017-17449, CVE-2017-17450, CVE-2017 -17558, CVE-2017-17712, CVE-2017-17741, CVE-2017-17805, CVE-2017-17806, CVE-2017-17807, CVE-2017-17862, CVE-2017-17863, CVE-2017-17864 , CVE-2017-1000407 y CVE-2017-1000410.

Debian deshabilita los espacios de nombres de usuarios no privilegiados de forma predeterminada, pero si están habilitados (a través de kernel.unprivileged_userns_clone sysctl) CVE-2017-17448 puede ser explotado por cualquier usuario local”, dice el aviso de seguridad. “Recomendamos que actualice sus paquetes de Linux“.

“Se insta a los usuarios a actualizar su sistema de inmediato”

Se insta a los usuarios a actualizar sus instalaciones Debian GNU/Linux 9 “Stretch” que ejecutan el kernel 4.9 LTS tan pronto como sea posible a la versión 4.9.65-3 + deb9u1 para solucionar todos estos problemas. Ten en cuenta que deben reiniciar los sistemas después de instalar la nueva actualización del kernel.

Debian 9 “Stretch” es la última serie estable del sistema operativo Debian GNU/Linux. El último lanzamiento de punto, Debian 9.3, se anunció a principios de este mes junto con Debian GNU/Linux 8.10 “Jessie“. Si deseas instalarlo, puedes descargar las imágenes ISO en este momento en esta web.

 

Fuente: Original | maslinux

¿Quién está en línea?

Hay 142 invitados y ningún miembro en línea

Contador de Visitas

9245948
Hoy Hoy 771
Ayer Ayer 888
Esta semana Esta semana 771
Este mes Este mes 16326
Total de Visitas Total de Visitas 9245948

Día con más
visitantes

05-21-2018 : 1839

Gracias por su visita