ALERT: Vulnerabilita' del kernel di linux [ID: A-01003C]
-----BEGIN PGP SIGNED MESSAGE----- GARR-CERT Security Alert ---------------------------------------------------------------------------- Alert ID: A-01003C Data di creazione: Mon Feb 19 10:49:01 2001 Titolo: Vulnerabilita' del kernel di linux Gravita': alta ---------------------------------------------------------------------------- 1) Descrizione del problema Esistono alcune vulnerabilita' nel kernel di linux che permetterebbero ad utenti non privilegiati la modifica di alcuni parametri di sistema. 2) Piattaforme interessate Kernel versioni 2.2.18 e inferiori, presenti in tutte le distribuzioni attuali di Linux, su tutte le piattaforme. 3) Impatto Utenti locali possono acquisire privilegi elevati o causare negazione del servizio alla macchina. 4) Soluzioni E' necessario applicare alcune patch ai sorgenti del kernel. Redhat ha messo a disposizione dei pacchetti di upgrade gia' corretti; si rimanda all'alert originale per i puntatori. 5) Regole per sistemi di Network Intrusion Detection Non applicabile. 6) Riferimenti Alert originale di Redhat: http://www.redhat.com/support/errata/RHSA-2001-013.html Appendice GARR-CERT Home Page http://www.cert.garr.it ---------------------------------------------------------------------------- ---------------------------------------------------------------------------- Paolo Amendola Phone. +39 80 5443194 GARR-CERT / I.N.F.N. Fax. +39 80 5442470 Bari, Italy email.Questo indirizzo email è protetto dagli spambots. È necessario abilitare JavaScript per vederlo. http://security.fi.infn.it/cgi-bin/spgpk.pl?KeyId=12DA1A6D ---------------------------------------------------------------------------- -----BEGIN PGP SIGNATURE----- Version: 2.6.3ia Charset: noconv iQCVAwUBOpDsMCkc7/YS2hptAQEz3wP/QAaxPHwhwk0zJ9B4qzM5L231AHvxMuHk 9YBji6kwjGQV0mWVgi+KWU6BYudWEzEyOdZTPSkfG8nyqEjCBuMCwIUVvaaSnMSy 7S5euQa0JDy3E2mHcy9gAVBcziypXUnyc/6cOM1puq+Bb9NSPCWqZlTrns98gNao FJ6h9DhoVm0= =AhT/ -----END PGP SIGNATURE-----