lunes, 6 de agosto de 2012
N-vidia ciera vulnerabilidad que afectaba a sus drivers
16:17 | Publicado por
airwolf97 |
Editar entrada
A pincipios de Julio se había descubierto una vulnerabilidad en los controladores de gráficos privativos de NVIDIA,
por la cual un atacante podría realizar una escalada de privilegios en
el sistema, llegando a obtener acceso root (administrador total del
sistema).
Según Hispasec,
“el fallo era posible porque el controlador de nVidia permite desplazar
la ventana de memoria (zona de memoria) VGA a la zona reservada al
kernel y modificarla. Escribiendo en esta zona, se puede realizar
cualquier acción con los máximos privilegios”.
Sin embargo, pese a la tosudez y la actitud de N-vidia, que se negó a dar respuestas a su descubridor, éste decidió publicar los detalles técnicos en Internet para que esta se apresurara en dar una solución al problema y al parecer esto resultó y la actualización ya ha sido publicada por la compañía, y cierra la vulnerabilidad, que afectaba a las series 195, 256 y 304
de los controladores de NVIDIA para Unix, incluyendo a Linux, FreeBSD y
Solaris. En los próximos días estará disponibles para todos los
usuarios los binarios.
Problemas como éstos, son los que suceden al trabajar con compañías que tienen mentalidad de código propietario cerrado. Sin embargo, a pesar de todo se dió una solución en tiempos más cortos que si se tratará por ejemplo de Microsoft, que después de 20 años, por fin publicó el parche que solucionaba el problema del "ping de la muerte", un problema que provocaba cuelgues en las máquinas afectadas, ya que no podían responder a los paquetes ICMP con un tamaño mayor a 65535 bytes) Linux ya en 1998 había solucionado este problema con una nueva versión de kernel.
Suscribirse a:
Enviar comentarios (Atom)
segunda mano
BlogUpp!
Directorio de Blogs
Directorio de Blogs
Blog Archive
- 2015 (1)
- 2014 (1)
- 2013 (1)
-
2012
(118)
- octubre(3)
- septiembre(8)
-
agosto(28)
- MinGW y Cygwin : GNU para windows
- Programación en C/C++ bajo GNU/Linux (I parte)
- Ubuntu 12.04.1 Released
- Manjaro Linux : ArchLinux para principiantes
- Happy Birthday Linux Kernel
- Kernel 3.5.2 en Ubuntu 12.10,Debian 6.0 y Distrib...
- XAMPP con MariaDB en vez de Mysql
- Xming + Putty: Ejecución remota de aplicaciones
- Percona Server
- Whimp: Nginx, MariaDb y Php
- ¿Que pasará con MySQL?
- La quiebra de SCO
- ¿Problemas con tu impresora?: Visita Epsonianos.com
- SERVER OPTIMIZED LINUX: DISTRIBUCIÓN GNU/LINUX ORI...
- Colebuntu: Distribución aragonesa de Ubuntu
- Plataforma Moodle (IV parte): Acciones de usuario ...
- Plataforma Moodle (II parte) : Interfaz de Adminis...
- Plataforma Educativa Moodle (I parte)
- Algunas distros GNU/LINUX especializadas en Netbooks
- N-vidia ciera vulnerabilidad que afectaba a sus d...
- OpenELEC Distribución GNU/Linux para Mediacenter
- Emmaubuntüs 21.01: El xubuntu Humanitario
- Investigadores mostrarán framework para crear Malw...
- Entornos de desarrollo Apache/php/Mysql
- Plataformas para aprender programación
- DoudouLinux: GNU/Linux para preescolares
- ¿Agoniza PHP?
- Microsoft eliminará Hotmail y lo cambiara por Outlook
- julio(24)
- junio(15)
- marzo(7)
- febrero(21)
- enero(12)
- 2011 (36)
- 2008 (1)
Lista de sitios
- Barrapunto.com
- Blog de Eugenia Bahit
- Blog de Xavier Araque: Diseño Gráfico con herramientas libres
- Code Academy
- Cofradía.org
- Crónica de un Desarrollador y como no morir en el intento
- Delirium Labs
- detodoprogramacion.com
- El baúl del programador
- El tux Angelverde
- Espacio Linux
- Foros Linux-cd.com.ar
- Geeks & Linux Atelier!
- Grupo de Usuarios Linux de Argentina
- Grupo de Usuarios Linux de Barcelona
- Grupo de Usuarios Linux de Venezuela
- Khan Academy
- La Libertad de Desarrollar no tiene precio: Blog de Ernesto Crespo
- Libro Blanco del Software Libre
- Linux Echoes
- Linux en CD
- linux en español
- Linux Hispano
- Linux Magazine
- Linux para Todos
- Linux para Todos
- Linuxdata
- Lopst
- Mundo Linux
- Pillate un Linux
- Planeta Linux
- Plaza Linux
- Sitio de Programación del Guille
- Sitio Oficial de Lihuén
- Sitio oficial de Ututo
- Syrius InfoBlog
- tux apuntes
- Ubuntips
- Ubuntizando.com
- Usuario Debian
- Usuarios chilenos de Debian
Blog Archive
-
▼
2012
(118)
- ► septiembre (8)
-
▼
agosto
(28)
- MinGW y Cygwin : GNU para windows
- Programación en C/C++ bajo GNU/Linux (I parte)
- Ubuntu 12.04.1 Released
- Manjaro Linux : ArchLinux para principiantes
- Happy Birthday Linux Kernel
- Kernel 3.5.2 en Ubuntu 12.10,Debian 6.0 y Distrib...
- XAMPP con MariaDB en vez de Mysql
- Xming + Putty: Ejecución remota de aplicaciones
- Percona Server
- Whimp: Nginx, MariaDb y Php
- ¿Que pasará con MySQL?
- La quiebra de SCO
- ¿Problemas con tu impresora?: Visita Epsonianos.com
- SERVER OPTIMIZED LINUX: DISTRIBUCIÓN GNU/LINUX ORI...
- Colebuntu: Distribución aragonesa de Ubuntu
- Plataforma Moodle (IV parte): Acciones de usuario ...
- Plataforma Moodle (II parte) : Interfaz de Adminis...
- Plataforma Educativa Moodle (I parte)
- Algunas distros GNU/LINUX especializadas en Netbooks
- N-vidia ciera vulnerabilidad que afectaba a sus d...
- OpenELEC Distribución GNU/Linux para Mediacenter
- Emmaubuntüs 21.01: El xubuntu Humanitario
- Investigadores mostrarán framework para crear Malw...
- Entornos de desarrollo Apache/php/Mysql
- Plataformas para aprender programación
- DoudouLinux: GNU/Linux para preescolares
- ¿Agoniza PHP?
- Microsoft eliminará Hotmail y lo cambiara por Outlook
About Me
- airwolf97
Archivo del blog
-
▼
2012
(118)
- ► septiembre (8)
-
▼
agosto
(28)
- MinGW y Cygwin : GNU para windows
- Programación en C/C++ bajo GNU/Linux (I parte)
- Ubuntu 12.04.1 Released
- Manjaro Linux : ArchLinux para principiantes
- Happy Birthday Linux Kernel
- Kernel 3.5.2 en Ubuntu 12.10,Debian 6.0 y Distrib...
- XAMPP con MariaDB en vez de Mysql
- Xming + Putty: Ejecución remota de aplicaciones
- Percona Server
- Whimp: Nginx, MariaDb y Php
- ¿Que pasará con MySQL?
- La quiebra de SCO
- ¿Problemas con tu impresora?: Visita Epsonianos.com
- SERVER OPTIMIZED LINUX: DISTRIBUCIÓN GNU/LINUX ORI...
- Colebuntu: Distribución aragonesa de Ubuntu
- Plataforma Moodle (IV parte): Acciones de usuario ...
- Plataforma Moodle (II parte) : Interfaz de Adminis...
- Plataforma Educativa Moodle (I parte)
- Algunas distros GNU/LINUX especializadas en Netbooks
- N-vidia ciera vulnerabilidad que afectaba a sus d...
- OpenELEC Distribución GNU/Linux para Mediacenter
- Emmaubuntüs 21.01: El xubuntu Humanitario
- Investigadores mostrarán framework para crear Malw...
- Entornos de desarrollo Apache/php/Mysql
- Plataformas para aprender programación
- DoudouLinux: GNU/Linux para preescolares
- ¿Agoniza PHP?
- Microsoft eliminará Hotmail y lo cambiara por Outlook
0 comentarios: