Skip to main content

Alert GCSA-06048 - Vulnerabilita' in Linux Kernel 2.6.x


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1


******************************************************************
      Alert ID : GCSA-06048
          Data : 17 luglio 2006
        Titolo : Vulnerabilita' in Linux Kernel 2.6.x
******************************************************************

- - Descrizione del problema

    Sono state individuate due vulnerabilita' nel kernel Linux
    relative ad un difetto nella gestione dei core dump.

    Un utente locale puo' creare un programma che provochi la generazione
    di un core file in una directory nella quale normalmente non avrebbe
    diritti di scrittura.
    Questo puo' condurre ad un denial of service (per occupazione dello spazio
    disco), o consentire ad un utente locale di guadagnare i privilegi di root
    (aggiungendo file di configurazione).

    Abbiamo avuto notizia di vari sistemi compromessi
    sfruttando queste vulnerabilita'.


- - Piattaforme e software interessati

    Kernel Linux dalla versione 2.6.13 fino alle versione 2.6.17.4

    Red Hat Enterprise Linux version 4.0 AS, ES, WS e Desktop
    Ubuntu 5.04, 5.10, 6.06 LTS
    S.u.S.E. Linux Professional 10.1 e precedenti
    rPath Linux 1


- - Impatto

    Denial of Service
    Local privilege-escalation


- - Soluzioni

    Aggiornare alla release 2.6.17.5 del kernel
    http://www.kernel.org/pub/linux/kernel/v2.6/linux-2.6.17.5.tar.bz2

    Prima di aggiornare il kernel e' possibile proteggersi dal bug
    configurando il dump dei core file su una locazione assoluta.
    Di default, i core files sono creati nella directory di lavoro
    dell'applicazione in crash, questa direttiva puo' essere modificata
    specificando una locazione in /proc/sys/kernel/core_pattern.

    echo "/root/core" > /proc/sys/kernel/core_pattern

    oppure

    echo "/var/tmp/core" > /proc/sys/kernel/core_pattern

    I precedenti comandi specificano delle posizioni precise per i core dump.

    (Tener presente che questa impostazione verra' resettata al default
    in caso di reboot del sistama; per renderla permanente dovreste
    aggiornare il file /etc/sysctl.conf o il vostro equivalente).


- - Riferimenti

    SecurityFocus Bugtraq ID:
    http://www.securityfocus.com/bid/18874
    http://www.securityfocus.com/bid/18992

    Mitre's CVE ID:
    http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-2451
    http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-3626

    OSVDB:27030
    http://www.osvdb.org/27030

    SECUNIA:
    http://secunia.com/advisories/20953
    http://secunia.com/advisories/20965
    http://secunia.com/advisories/20986
    http://secunia.com/advisories/20991

    RedHat RHSA-2006:0574 - Important: kernel security update
    http://www.redhat.com/support/errata/RHSA-2006-0574.html

    Ubuntu USN-311-1
    http://www.ubuntu.com/usn/usn-311-1


-----BEGIN PGP SIGNATURE-----

iQCVAwUBRLuZ8POB+SpikaiRAQKHhwP8CI3RahcEikjrgHMnTkm4R7xe118vGJhn
dUzqRO2s4Neu5SXHCBOqd+q6rw69p26D5dmh/OvYuSnUV/xQPSweiMRw1/sujEte
7hm0mItA8/G9oPpDC5zFX+XtD0eBMXn3Svndsjxl4Mp3BoIPzH3eiwVrbaTtPiaV
YhKKhbvRnxE=
=Jx6n
-----END PGP SIGNATURE-----

 

Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT