Actualización de seguridad del kernel Linux
Se publica una actualización del kernel Linux 2.4, solucionando varios problemas de seguridad relacionados con la carga de ejecutables ELF.
Linux es un sistema operativo “Open Source” muy popular, tipo UNIX, con una penetración muy amplia en entornos servidor y creciente en entornos de escritorio.
Las versiones no actualizadas de los Kernel Linux contienen varias vulnerabilidades en la carga de ejecutables en formato ELF, que es el estándar más difundido en entornos tipo UNIX.
Las vulnerabilidades en el cargador ELF son las siguientes:
– Verificación incorrecta del valor de retorno de la función “kernel_read()”.
– Gestión incorrecta de errores en caso de fallo en la ejecución de “mmap()”.
– Gestión incorrecta de errores en el mapeo en memoria del segmento “interpreter” del ejecutable ELF.
– No se comprueba que el ejecutable ELF contenga un nombre de intérprete terminado correctamente con un byte nulo (“