[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[LCFC] wml://security/2018/dsa-4078.wml



Hola:

Sin cambios desde el RFR.

Un saludo,

Rafa.

#use wml::debian::translation-check translation="1.2"
<define-tag description>actualización de seguridad</define-tag>
<define-tag moreinfo>
<p>Múltiples investigadores han descubierto una vulnerabilidad en procesadores Intel
que permite que un atacante que controla un proceso sin privilegios lea direcciones
arbitrarias de memoria, incluyendo memoria del kernel y de todos los demás procesos en ejecución
en el sistema.</p>

<p>Este ataque ha sido denominado Meltdown y en el kernel Linux para la
arquitectura Intel x86-64 se aborda mediante un conjunto de parches llamado «Aislamiento de la tabla de páginas del kernel» («Kernel Page Table
Isolation»), que impone una separación casi completa de los mapas de direcciones del kernel y del espacio de usuario («userspace») y previene el ataque. Esta solución podría tener impacto en el
rendimiento y se puede inhabilitar en tiempo de arranque especificando <code>pti=off</code> en la
línea de órdenes del kernel.</p>

<p>También hemos identificado una regresión en espacios de usuario antiguos que utilizan la interfaz
vsyscall, por ejemplo chroot y containers que utilizan (e)glibc 2.13 y anteriores,
incluyendo los basados en Debian 7 o en RHEL/CentOS 6. Esta regresión se
corregirá en una actualización posterior.</p>

<p>Las otras vulnerabilidades (denominadas Spectre) publicadas al mismo tiempo no son
abordadas en esta actualización. Serán corregidas en una posterior.</p>

<p>Para la distribución «antigua estable» (jessie), este problema se corregirá en una
actualización separada.</p>

<p>Para la distribución «estable» (stretch), este problema se ha corregido en
la versión 4.9.65-3+deb9u2.</p>

<p>Le recomendamos que actualice los paquetes de linux.</p>

<p>Para información detallada sobre el estado de seguridad de linux consulte
su página del «security tracker» en:
<a href="https://security-tracker.debian.org/tracker/linux";>\
https://security-tracker.debian.org/tracker/linux</a></p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2018/dsa-4078.data"

Attachment: signature.asc
Description: PGP signature


Reply to: