<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Comentarios en: Descubren vulnerabilidad en el kernel Linux que data del 2001</title> <atom:link href="http://www.espaciolinux.com/2009/08/descubren-vulnerabilidad-kernel-linux-data-2001/feed/" rel="self" type="application/rss+xml" /><link>http://www.espaciolinux.com/2009/08/descubren-vulnerabilidad-kernel-linux-data-2001/</link> <description>Portal y comunidad GNU/Linux en español</description> <lastBuildDate>Fri, 10 Feb 2012 15:30:00 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" /> <item><title>Por: adrruiz</title><link>http://www.espaciolinux.com/2009/08/descubren-vulnerabilidad-kernel-linux-data-2001/comment-page-1/#comment-3806</link> <dc:creator>adrruiz</dc:creator> <pubDate>Mon, 17 Aug 2009 04:49:11 +0000</pubDate> <guid
isPermaLink="false">http://www.espaciolinux.com/?p=7017#comment-3806</guid> <description>Pues les aclaro que el fallo sólo ocurre en redes que utilizan en el obsoleto protocolo Appletalk de Apple, no en el TCP/IP que generalmente utilizamos.El mismo Linus dice en su commit (http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=e694958388c50148389b0e9b9e9e8945cf0f1b98)“Does anybody really care about sendpage on something like Appletalk? Not likely.”Saludos,
adrruiz</description> <content:encoded><![CDATA[<p>Pues les aclaro que el fallo sólo ocurre en redes que utilizan en el obsoleto protocolo Appletalk de Apple, no en el TCP/IP que generalmente utilizamos.</p><p>El mismo Linus dice en su commit (<a
target="_blank" href="http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=e694958388c50148389b0e9b9e9e8945cf0f1b98"  rel="nofollow">http://git.kernel.org/?p=linux/kernel/git/torvalds/linux-2.6.git;a=commit;h=e694958388c50148389b0e9b9e9e8945cf0f1b98</a>)</p><p>“Does anybody really care about sendpage on something like Appletalk? Not likely.”</p><p>Saludos,<br
/> adrruiz</p> ]]></content:encoded> </item> <item><title>Por: Pratt</title><link>http://www.espaciolinux.com/2009/08/descubren-vulnerabilidad-kernel-linux-data-2001/comment-page-1/#comment-3775</link> <dc:creator>Pratt</dc:creator> <pubDate>Fri, 14 Aug 2009 22:44:19 +0000</pubDate> <guid
isPermaLink="false">http://www.espaciolinux.com/?p=7017#comment-3775</guid> <description>Habian implementado un workaround hace algun tiempo (no recuerdo con exactitud cuando) que consiste en no permitir un mmap() por direcciones debajo de los 4 Kilobytes.Habria que hacerle un cat al /proc/sys/vm/mmap_min_addr para ver como es el cuento.
El caso es que si el resultado es mayor a 0 (generalmente deberia ser 4096 o mayor), lo mas probable es que ese exploit no vaya a funcionar.De todas formas, tengo entendido que hay una politica/implementacion de SElinux que en algunos casos permite por defecto que todo usuario pueda hacer un mmap_min_addr = 0, asi que no es del todo confiable guiarse solo por el valor de /proc/sys/vm/mmap_min_addr.De todas formas es importante darle solucion a ese problemita.</description> <content:encoded><![CDATA[<p>Habian implementado un workaround hace algun tiempo (no recuerdo con exactitud cuando) que consiste en no permitir un mmap() por direcciones debajo de los 4 Kilobytes.</p><p>Habria que hacerle un cat al /proc/sys/vm/mmap_min_addr para ver como es el cuento.<br
/> El caso es que si el resultado es mayor a 0 (generalmente deberia ser 4096 o mayor), lo mas probable es que ese exploit no vaya a funcionar.</p><p>De todas formas, tengo entendido que hay una politica/implementacion de SElinux que en algunos casos permite por defecto que todo usuario pueda hacer un mmap_min_addr = 0, asi que no es del todo confiable guiarse solo por el valor de /proc/sys/vm/mmap_min_addr.</p><p>De todas formas es importante darle solucion a ese problemita.</p> ]]></content:encoded> </item> <item><title>Por: Espacio Linux (espaciolinux) 's status on Friday, 14-Aug-09 21:51:06 UTC - Identi.ca</title><link>http://www.espaciolinux.com/2009/08/descubren-vulnerabilidad-kernel-linux-data-2001/comment-page-1/#comment-3774</link> <dc:creator>Espacio Linux (espaciolinux) 's status on Friday, 14-Aug-09 21:51:06 UTC - Identi.ca</dc:creator> <pubDate>Fri, 14 Aug 2009 21:51:20 +0000</pubDate> <guid
isPermaLink="false">http://www.espaciolinux.com/?p=7017#comment-3774</guid> <description>[...]  http://www.espaciolinux.com/2009/08/descubren-vulnerabilidad-kernel-linux-data-2001/  [...]</description> <content:encoded><![CDATA[<p>[...] <a
href="http://www.espaciolinux.com/2009/08/descubren-vulnerabilidad-kernel-linux-data-2001/"  rel="nofollow">http://www.espaciolinux.com/2009/08/descubren-vulnerabilidad-kernel-linux-data-2001/</a> [...]</p> ]]></content:encoded> </item> </channel> </rss>
<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using memcached
Page Caching using memcached (User agent is rejected)
Database Caching 8/18 queries in 0.009 seconds using memcached
Object Caching 474/478 objects using memcached

Served from: www.espaciolinux.com @ 2012-02-10 10:42:17 -->
