Debian Stretch y Jessie obtienen parches de Kernel para mitigar el fallo de seguridad de Meltdown


La semana pasada, los usuarios de Debian GNU/Linux 9 “Stretch” recibieron el parche del kernel de Linux para mitigar la vulnerabilidad de seguridad Meltdown (CVE-2017-5754) que afecta a miles de millones de dispositivos permitiendo a los atacantes controlar procesos sin privilegios y leer la memoria desde direcciones aleatorias. incluido el kernel, así como otros procesos que se ejecutan en la máquina sin parchear. Para solucionar el problema, los usuarios tuvieron que actualizar el kernel a la versión 4.9.65-3 + deb9u2.

Este ataque específico se ha denominado Meltdown y se trata en el kernel de Linux para la arquitectura Intel x86-64 mediante un conjunto de parches llamado Kernel Page Table Isolation, forzando una separación casi completa de los mapas de direcciones del kernel y del espacio de usuario y previniendo el ataque. La solución puede tener un impacto en el rendimiento, y puede desactivarse en el momento del arranque pasando `pti = off ‘a la línea de comando del kernel” dice el aviso.

Además del parche Meltdown, el Proyecto Debian también identificó una regresión para los antiguos espacios de usuarios que todavía usan la interfaz vsyscall, como contenedores y entornos chroot utilizando (e) glibc 2.13 y versiones anteriores, incluidas las basadas en Red Hat Enterprise Linux 6, CentOS 6 y la serie del sistema operativo Debian 7. Sin embargo, dijeron que un parche para esta regresión estará disponible en una actualización posterior, junto con parches para la vulnerabilidad de seguridad de Spectre.

Estos problemas afectan el subsistema Bluetooth del núcleo Linux, la implementación KVM, el subsistema KEYS, la implementación HMAC, el módulo xt_osf, el subsistema netfilter, la implementación IPsec (xfrm), el controlador de medios dvb-usb-lmedm04, la implementación DCCP, así como la implementación del protocolo Bluetooth de encapsulación de red (BNEP). Se insta a los usuarios de las series Debian Stretch o Debian Jessie a actualizarse de inmediato.

Extraído de este enlace.

(Visitada 1 veces, 1 visitas hoy )

Responder

avatar
  Suscribirse  
Notificar a

Quizás te interese..

Más de: Noticias

No olvides..

maslinux

Linuxero desde el pasado siglo XX :-)

Maslinux.es utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.plugin cookies

ACEPTAR
Aviso de cookies
Social media & sharing icons powered by UltimatelySocial