Los usuarios de linux estamos bajo la merced de una vulnerabilidad recientemente descubierta, que afecta directamente al kernel o núcleo del sistema.
Lo mas sorprendente del caso es que esta debilidad tiene 8 años sin ser descubierta y/o explotada a gran escala, algo bastante curioso en la comunidad de Software Libre ya que constantemente el código es examinado para su purificación y perfeccionamiento.
La vulnerabilidad afecta sistemas Linux con núcleos 2.6.31 o inferiores.
Los ataques pueden ser llevados a cabo por usuarios regulares del sistema, que utilizando un código especialmente formulado, generan una respuesta equÃvoca por parte de diferentes protocolos integrados al kernel, lo cual puede provocar la ejecución de ordenes solo disponibles para los super usuarios (root).
Según el descubridor de la flaqueza, Tavis Onmandy, unos cuantos minutos fueron suficientes para crear un código el cual le brindo acceso a la ejecución de código como root.
Luego de 6 horas de publicada la nota sobre la vulnerabilidad en el kernel de Linux, un grupo de desarrolladores encabezados por Linus Torvalds (padre del kernel), ha creado y puesto a disponibilidad de los administradores el parche que repara el problema.
Las fuentes del kernel 2.6.31-rc6 poseen el parche integrado y pueden ser encontrados en kernel.org.
Es indispensable para los administradores de sistemas la pronta aplicación del parche.
Si quieres seguir el progreso del trabajo que se esta haciendo hasta el momento, puedes hacerlo ingresando a las notas dejadas por Linus Torvalds.
El nuevo parche del kernel para linux lo puedes conseguir aquÃ.


Trackback: Bitacoras.com
#1 by Andres on 15 de Agosto de 2009
Citar
Como se instala este parche en ubuntu?
#2 by Luis T. on 16 de Agosto de 2009
Citar
Andres, hasta hoy el kernel con el parche integrado no fue incluido en los repositorios de Ubuntu.
Por lo tanto, te queda como posibles respuestas esperar un poco mas o hacer una compilacion manual.
En esta direccion podras encontrar instrucciones de como hacerlo.
http://www.ubuntu-ve.org/node/79