SuSE publicó la actualización del kernel para SuSE Linux Enterprise Server y Desktop en su versión 10 SP4 con la que se corrigen 17 vulnerabilidades de diverso alcance.
Los problemas corregidos están relacionados en diferentes tipos de particiones compartidos CIFS, dispositivos TPM, tablas de particiones erróneas, el módulo IrDA, los drivers Radeon GPU, el driver para interfaces MIDI, los drivers para Yamaha YM3812 y chips OPL-3, la función sctp_rcv_ootb en la implementación SCTP, además de diversos problemas en el tratamiento de la memoria del kernel.
Los problemas permiten evitar restricciones de seguridad, obtener información sensible, elevar los privilegios del usuario, realizar ataques de denegación de servicio, o ejecución de código arbitrario.
Se recomienda actualizar a la última versión disponible a través de la herramienta automática YaST.
Si quieren más información pueden visitar: http://www.hispasec.com/unaaldia/4594
Los problemas corregidos están relacionados en diferentes tipos de particiones compartidos CIFS, dispositivos TPM, tablas de particiones erróneas, el módulo IrDA, los drivers Radeon GPU, el driver para interfaces MIDI, los drivers para Yamaha YM3812 y chips OPL-3, la función sctp_rcv_ootb en la implementación SCTP, además de diversos problemas en el tratamiento de la memoria del kernel.
Los problemas permiten evitar restricciones de seguridad, obtener información sensible, elevar los privilegios del usuario, realizar ataques de denegación de servicio, o ejecución de código arbitrario.
Se recomienda actualizar a la última versión disponible a través de la herramienta automática YaST.
Si quieren más información pueden visitar: http://www.hispasec.com/unaaldia/4594
No hay comentarios:
Publicar un comentario