Archive for Diciembre, 2003

¿¿Este mes no hay parches por parte de Microsoft??

Diciembre 12, 03 by admin

Nos sentimos raros. Acostumbrados a parchear continuamente los sistemas de Microsoft, este mes de diciembre es el único mes de los últimos 5 años en los cuales no ha sido lanzado un parche por parte de la empresa de Bill Gates.

Sin embargo, esto no quiere decir que no haya diversos agujeros aún sin solucionar en los sistemas de Microsoft, los cuales están siendo explotados sin una solución oficial (o parche) por parte de Microsoft, aunque según asegura la compañía están trabajando en ello.

Cuestionadas la seguridad y privacidad de la Cumbre Mundial de la Sociedad de Información

Diciembre 11, 03 by admin

Según he leido en varios medios, están siendo muy cuestionadas la seguridad y la privacidad de los asistentes la Cumbre Mundial de la Sociedad de la Información (WSIS), además de incurrir en el delito del derecho a la intimidad de sus usuarios.

Según parece, a cada asistente le corresponde una tarjeta plástica con un chip, el cual es detectado en numeros sitios identificando al poseedor de la tarjeta, y registrando todos sus movimientos dentro de la cumbre mundial, sin el previo consentiemiento de los participantes. Esto atenta contra su derecho a la intimidad y privacidad.

Además, este sistema ha sido asaltado con éxito, pudiendo así neutralizarlo. Parece un grave error para una cumbre en la que, precisamente, se tratan temas de la sociedad de la información.

Enlaces de interés:

- Barrapunto: http://barrapunto.com/notasprensa/03/12/11/1156214.shtml

- Noticia en sindominio.net: http://acp.sindominio.net/article.pl?sid=03/12/10/1737212&mode=thread&threshold=0

- Noticia en contra.info: http://www.contra.info/wsis/

Microsoft Internet explorer muestra incorrectamente algunas URLs

Diciembre 10, 03 by admin

Una nueva vulnerabilidad ha sido detectada en el Internet explorer 6 de Microsoft en la forma en la que muestra las URLs en la barra del navegador. Un usuario podria crear una URL que, una vez cargada pareceria ser otra web diferente. Se podria crear una pagina HTML con de la forma http://usuario@dominio con un caracter 0×01 despues de la arroba, de esta forma, el Internet Explorer no mostrara nada despues de la ‘@’

Ejemplo: http://www.microsoft.com%01@zapthedingbat.com/security/ex01/vun2.htm
Impacto: Un usuario remoto podria crear una URL que mostraria en la barra del navegador ser otro dominio.

Solucion: No existe hasta la fecha ningun parche para solucionar esta vulnerabilidad.

Aproximadamente el 66% de las redes inalámbricas de Madrid no son seguras

Diciembre 09, 03 by admin

Hoy ha salido una noticia en TVE2 sobre las redes inalámbricas (wireless) en la zona metropolitana de Madrid. Se deduce que aproximadamente existen unos 750 puntos de acceso inalámbricos, la mayoría en zonas empresariales. De estos 750 puntos de acceso, dos terceras partes no presentan métodos de seguridad integrados que eviten accesos no autorizados.

Esto podría suponer un importante agujero global por donde podría proliferar el intrusismo. Así pues recordamos, que una red inalámbrica puede ser accedida por cualquiera que esté en el perímetro, y que debemos poner los medios necesarios (como la encriptación de los datos) para evitar accesos no autorizados o robo de información.

Video sobre políticas de seguridad en sistemas Windows

Diciembre 07, 03 by admin

En creangel.com han creado un video explicativo sobre la iniciación de políticas de seguridad en sistemas Windows (en concreto en el video usan Windows 2003 Server). Es un primer video muy básico pero que según parece tendrá secuelas. Es una forma bastante interesante de divulgar conocimientos (el uso de vídeos) que seguro que serán más llevaderos que los textos de Microsoft.

El video se titula ‘Creación de Políticas de seguridad en Windows (security policies)’ y lo podeis descargar aquí

desbordamiento de buffer en rsync 2.5.6

Diciembre 05, 03 by admin

El equipo de rsyn ha descubierto la existencia de vulnerabilidades que han sido utilizadas junto con una vulnerabilidad en el kernel para comprometer la seguridad de un servidor publico de rsync.

solucion: la version rsync 2.5.7 ha sido publicada y parece ser inmune a esta vulnerabilidad.
Si esta utilizando la version del kernel 2.4.23 se recomienda tambien la actualizacion inmediata o la instalacion de los parches de seguridad correspondientes.
como medida de seguridad extra, habitar el chroot en el servidor rsync en /etc/rsyncd.conf

Nueva vulnerabilidad en el Linux Kernel “do_brk()”

Diciembre 02, 03 by admin

Se ha encontrado una nueva vulnerabilidad en el kernel, para las versiones "Linux Kernel 2.4.x"
La vulnerabilidad se encuentra en la función "do_brk()" , la cual permite a un usuario malicioso acceder al espacio de memoria del kernel pudiendo escalar privilegios y obtener root ,poniendo asi en peligro la seguridad del sistema.

La solución para esta vulnerabilidad es:
—————————————

Cambiar el kernel a la version 2.4.23, la cual no es vulnerable, que la puede encontrar
en: http://kernel.org/mirrors/

Y sino aca tiene los updates necesarios que debian, red hat y mandrake recomiendan hacer.

Debian Update:
————-

Debian 3.0 (stable)

Source archives:

http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i386/kernel-image-2.4.18-1-i386_2.4.18-12.tar.gz
Size/MD5 checksum: 69746 a4b642e03732748d6820524746ba2265
http://security.debian.org/pool/updates/main/k/kernel-source-2.4.18/kernel-source-2.4.18_2.4.18.orig.tar.gz
Size/MD5 checksum: 29818323 24b4c45a04a23eb4ce465eb326a6ddf2
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-alpha/kernel-image-2.4.18-1-alpha_2.4.18-11.dsc
Size/MD5 checksum: 874 6fe1a9a759850570f1609b77502c13bc
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-alpha/kernel-image-2.4.18-1-alpha_2.4.18-11.tar.gz
Size/MD5 checksum: 24210 11373e2cf7e659f5a69c33f3f143fcaf
http://security.debian.org/pool/updates/main/k/kernel-source-2.4.18/kernel-source-2.4.18_2.4.18-14.dsc
Size/MD5 checksum: 798 14840782d3ae928fd453a7dba225bb7f
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i386/kernel-image-2.4.18-1-i386_2.4.18-12.dsc
Size/MD5 checksum: 1325 a77acb0743f3d3a16c00fa1cd4520e89
http://security.debian.org/pool/updates/main/k/kernel-source-2.4.18/kernel-source-2.4.18_2.4.18-14.diff.gz
Size/MD5 checksum: 66878 916d16dd46c59dd4314c45e48f33f043

Architecture independent packages:

http://security.debian.org/pool/updates/main/k/kernel-source-2.4.18/kernel-doc-2.4.18_2.4.18-14_all.deb
Size/MD5 checksum: 1710438 5e6cb496150391a93558652c97fb214b
http://security.debian.org/pool/updates/main/k/kernel-source-2.4.18/kernel-source-2.4.18_2.4.18-14_all.deb
Size/MD5 checksum: 23903282 9d5cb5159bf76451dd32e75467ca6240

alpha architecture (DEC Alpha)

http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-alpha/kernel-headers-2.4.18-1-smp_2.4.18-11_alpha.deb
Size/MD5 checksum: 3514858 ec88046377537587469e5527f3633c65
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-alpha/kernel-headers-2.4.18-1_2.4.18-11_alpha.deb
Size/MD5 checksum: 3362836 f91eb5ef18c3413ae200c5b1679264cc
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-alpha/kernel-headers-2.4.18-1-generic_2.4.18-11_alpha.deb
Size/MD5 checksum: 3512244 a46de1359655b3a05c99cd8211edd41f
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-alpha/kernel-image-2.4.18-1-smp_2.4.18-11_alpha.deb
Size/MD5 checksum: 12799424 966ecceeb16c5bf87cc31b9178d6add9
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-alpha/kernel-image-2.4.18-1-generic_2.4.18-11_alpha.deb
Size/MD5 checksum: 12425696 27b4defd9326ed5bac3a765977437354

i386 architecture (Intel ia32)

http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i386/kernel-image-2.4.18-1-k7_2.4.18-12_i386.deb
Size/MD5 checksum: 8863312 17a9c0323f06ed3eda1d17bdaf443d50
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i386/kernel-pcmcia-modules-2.4.18-1-k7_2.4.18-12_i386.deb
Size/MD5 checksum: 230194 9e347c03ffaf24762ec8ad86f3c3c482
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i386/kernel-image-2.4.18-1-386_2.4.18-12_i386.deb
Size/MD5 checksum: 8797832 00ab7c9bf64614112684e60595e1fe30
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i386/kernel-pcmcia-modules-2.4.18-1-686-smp_2.4.18-12_i386.deb
Size/MD5 checksum: 230960 8ba2a811fb753a4b5083254c5ab402c2
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i386/kernel-pcmcia-modules-2.4.18-1-686_2.4.18-12_i386.deb
Size/MD5 checksum: 227302 63e4524d17cb0dcf34774637293d2700
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i386/kernel-headers-2.4.18-1-586tsc_2.4.18-12_i386.deb
Size/MD5 checksum: 3525452 7f0208aa3bc2e9974590839d141c4ca3
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i386/kernel-headers-2.4.18-1-686-smp_2.4.18-12_i386.deb
Size/MD5 checksum: 3527346 6b321ce7efdc5d1f641ca4e14db1807e
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i386/kernel-pcmcia-modules-2.4.18-1-386_2.4.18-12_i386.deb
Size/MD5 checksum: 228266 e05c768db8f79e76db1dbf39200075cc
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i386/kernel-pcmcia-modules-2.4.18-1-586tsc_2.4.18-12_i386.deb
Size/MD5 checksum: 227834 3799038b55f03ea7fcacef73e50a7b02
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i386/kernel-image-2.4.18-1-586tsc_2.4.18-12_i386.deb
Size/MD5 checksum: 8704448 f8531f0d6173228a2f952e4ca80ee618
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i386/kernel-headers-2.4.18-1-386_2.4.18-12_i386.deb
Size/MD5 checksum: 3524656 c40e3230e071e5917f3c82ef8d8a3b79
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i386/kernel-image-2.4.18-1-k6_2.4.18-12_i386.deb
Size/MD5 checksum: 8661138 121c4860a88e6e0ef84941b044e655ee
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i386/kernel-pcmcia-modules-2.4.18-1-k6_2.4.18-12_i386.deb
Size/MD5 checksum: 226934 f29016331da939466d99fde7e6dbf0c4
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i386/kernel-headers-2.4.18-1_2.4.18-12_i386.deb
Size/MD5 checksum: 3431968 37d14ba3820e331c7701c6dbc65440c7
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i386/kernel-headers-2.4.18-1-686_2.4.18-12_i386.deb
Size/MD5 checksum: 3525938 0b4f3c22d96777bd95673e8c6ceb45a9
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i386/kernel-headers-2.4.18-1-k7_2.4.18-12_i386.deb
Size/MD5 checksum: 3525194 89b06e76e46487a2708317a7d2643519
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i386/kernel-image-2.4.18-1-686-smp_2.4.18-12_i386.deb
Size/MD5 checksum: 8960026 e01cd0b938c75a247cc111855632934c
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i386/kernel-headers-2.4.18-1-k6_2.4.18-12_i386.deb
Size/MD5 checksum: 3524794 43c7a34c6428e7d79fb660b4a434aaae
http://security.debian.org/pool/updates/main/k/kernel-image-2.4.18-1-i386/kernel-image-2.4.18-1-686_2.4.18-12_i386.deb
Size/MD5 checksum: 8703034 a6d0829412575a9f7e6c227c5275a47b

Red hat Update:
————–

Red Hat Linux 7.1:

SRPMS:
ftp://updates.redhat.com/7.1/en/os/SRPMS/kernel-2.4.20-24.7.src.rpm

athlon:
ftp://updates.redhat.com/7.1/en/os/athlon/kernel-2.4.20-24.7.athlon.rpm
ftp://updates.redhat.com/7.1/en/os/athlon/kernel-smp-2.4.20-24.7.athlon.rpm

i386:
ftp://updates.redhat.com/7.1/en/os/i386/kernel-2.4.20-24.7.i386.rpm
ftp://updates.redhat.com/7.1/en/os/i386/kernel-source-2.4.20-24.7.i386.rpm
ftp://updates.redhat.com/7.1/en/os/i386/kernel-doc-2.4.20-24.7.i386.rpm
ftp://updates.redhat.com/7.1/en/os/i386/kernel-BOOT-2.4.20-24.7.i386.rpm

i586:
ftp://updates.redhat.com/7.1/en/os/i586/kernel-2.4.20-24.7.i586.rpm
ftp://updates.redhat.com/7.1/en/os/i586/kernel-smp-2.4.20-24.7.i586.rpm

i686:
ftp://updates.redhat.com/7.1/en/os/i686/kernel-2.4.20-24.7.i686.rpm
ftp://updates.redhat.com/7.1/en/os/i686/kernel-smp-2.4.20-24.7.i686.rpm
ftp://updates.redhat.com/7.1/en/os/i686/kernel-bigmem-2.4.20-24.7.i686.rpm

Red Hat Linux 7.2:

SRPMS:
ftp://updates.redhat.com/7.2/en/os/SRPMS/kernel-2.4.20-24.7.src.rpm

athlon:
ftp://updates.redhat.com/7.2/en/os/athlon/kernel-2.4.20-24.7.athlon.rpm
ftp://updates.redhat.com/7.2/en/os/athlon/kernel-smp-2.4.20-24.7.athlon.rpm

i386:
ftp://updates.redhat.com/7.2/en/os/i386/kernel-2.4.20-24.7.i386.rpm
ftp://updates.redhat.com/7.2/en/os/i386/kernel-source-2.4.20-24.7.i386.rpm
ftp://updates.redhat.com/7.2/en/os/i386/kernel-doc-2.4.20-24.7.i386.rpm
ftp://updates.redhat.com/7.2/en/os/i386/kernel-BOOT-2.4.20-24.7.i386.rpm

i586:
ftp://updates.redhat.com/7.2/en/os/i586/kernel-2.4.20-24.7.i586.rpm
ftp://updates.redhat.com/7.2/en/os/i586/kernel-smp-2.4.20-24.7.i586.rpm

i686:
ftp://updates.redhat.com/7.2/en/os/i686/kernel-2.4.20-24.7.i686.rpm
ftp://updates.redhat.com/7.2/en/os/i686/kernel-smp-2.4.20-24.7.i686.rpm
ftp://updates.redhat.com/7.2/en/os/i686/kernel-bigmem-2.4.20-24.7.i686.rpm

Red Hat Linux 7.3:

SRPMS:
ftp://updates.redhat.com/7.3/en/os/SRPMS/kernel-2.4.20-24.7.src.rpm

athlon:
ftp://updates.redhat.com/7.3/en/os/athlon/kernel-2.4.20-24.7.athlon.rpm
ftp://updates.redhat.com/7.3/en/os/athlon/kernel-smp-2.4.20-24.7.athlon.rpm

i386:
ftp://updates.redhat.com/7.3/en/os/i386/kernel-2.4.20-24.7.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/kernel-source-2.4.20-24.7.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/kernel-doc-2.4.20-24.7.i386.rpm
ftp://updates.redhat.com/7.3/en/os/i386/kernel-BOOT-2.4.20-24.7.i386.rpm

i586:
ftp://updates.redhat.com/7.3/en/os/i586/kernel-2.4.20-24.7.i586.rpm
ftp://updates.redhat.com/7.3/en/os/i586/kernel-smp-2.4.20-24.7.i586.rpm

i686:
ftp://updates.redhat.com/7.3/en/os/i686/kernel-2.4.20-24.7.i686.rpm
ftp://updates.redhat.com/7.3/en/os/i686/kernel-smp-2.4.20-24.7.i686.rpm
ftp://updates.redhat.com/7.3/en/os/i686/kernel-bigmem-2.4.20-24.7.i686.rpm

Red Hat Linux 8.0:

SRPMS:
ftp://updates.redhat.com/8.0/en/os/SRPMS/kernel-2.4.20-24.8.src.rpm

athlon:
ftp://updates.redhat.com/8.0/en/os/athlon/kernel-2.4.20-24.8.athlon.rpm
ftp://updates.redhat.com/8.0/en/os/athlon/kernel-smp-2.4.20-24.8.athlon.rpm

i386:
ftp://updates.redhat.com/8.0/en/os/i386/kernel-2.4.20-24.8.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/kernel-source-2.4.20-24.8.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/kernel-doc-2.4.20-24.8.i386.rpm
ftp://updates.redhat.com/8.0/en/os/i386/kernel-BOOT-2.4.20-24.8.i386.rpm

i586:
ftp://updates.redhat.com/8.0/en/os/i586/kernel-2.4.20-24.8.i586.rpm
ftp://updates.redhat.com/8.0/en/os/i586/kernel-smp-2.4.20-24.8.i586.rpm

i686:
ftp://updates.redhat.com/8.0/en/os/i686/kernel-2.4.20-24.8.i686.rpm
ftp://updates.redhat.com/8.0/en/os/i686/kernel-smp-2.4.20-24.8.i686.rpm
ftp://updates.redhat.com/8.0/en/os/i686/kernel-bigmem-2.4.20-24.8.i686.rpm

Red Hat Linux 9:

SRPMS:
ftp://updates.redhat.com/9/en/os/SRPMS/kernel-2.4.20-24.9.src.rpm

athlon:
ftp://updates.redhat.com/9/en/os/athlon/kernel-2.4.20-24.9.athlon.rpm
ftp://updates.redhat.com/9/en/os/athlon/kernel-smp-2.4.20-24.9.athlon.rpm

i386:
ftp://updates.redhat.com/9/en/os/i386/kernel-2.4.20-24.9.i386.rpm
ftp://updates.redhat.com/9/en/os/i386/kernel-source-2.4.20-24.9.i386.rpm
ftp://updates.redhat.com/9/en/os/i386/kernel-doc-2.4.20-24.9.i386.rpm
ftp://updates.redhat.com/9/en/os/i386/kernel-BOOT-2.4.20-24.9.i386.rpm

i586:
ftp://updates.redhat.com/9/en/os/i586/kernel-2.4.20-24.9.i586.rpm
ftp://updates.redhat.com/9/en/os/i586/kernel-smp-2.4.20-24.9.i586.rpm

i686:
ftp://updates.redhat.com/9/en/os/i686/kernel-2.4.20-24.9.i686.rpm
ftp://updates.redhat.com/9/en/os/i686/kernel-smp-2.4.20-24.9.i686.rpm
ftp://updates.redhat.com/9/en/os/i686/kernel-bigmem-2.4.20-24.9.i686.rpm

ORIGINAL ADVISORY:
Updated 2.4 kernel fixes privilege escalation security vulnerability
http://rhn.redhat.com/errata/RHSA-2003-392.html

Updated 2.4 kernel fixes privilege escalation
http://rhn.redhat.com/errata/RHSA-2003-389.html

Mandrake Update:
—————

http://www.mandrakesecure.net/en/ftp.php

Corporate Server 2.1:
e512799c1f49de7b8bd488040d846a4e
corporate/2.1/RPMS/kernel-2.4.19.36mdk-1-1mdk.i586.rpm
7f6346a73ee412ad52c14d53ef1496e1
corporate/2.1/RPMS/kernel-enterprise-2.4.19.36mdk-1-1mdk.i586.rpm
410ec8ef4a8a201d09a4f7b1af45e7e0
corporate/2.1/RPMS/kernel-secure-2.4.19.36mdk-1-1mdk.i586.rpm
9b90933e07a60dd19f8ff6353cab6ca9
corporate/2.1/RPMS/kernel-smp-2.4.19.36mdk-1-1mdk.i586.rpm
8f70e81f007ba65a1347d4439a4986bb
corporate/2.1/RPMS/kernel-source-2.4.19-36mdk.i586.rpm
e27ae3c8322b09e495a449fb1e8cf888
corporate/2.1/SRPMS/kernel-2.4.19.36mdk-1-1mdk.src.rpm

Corporate Server 2.1/x86_64:
bd427eb5a5b278ac1a9d1e4834a3a6d4
x86_64/corporate/2.1/RPMS/kernel-2.4.19.33mdk-1-1mdk.x86_64.rpm
84ac3f2124e4fc8e06e0cceeb729e22d
x86_64/corporate/2.1/RPMS/kernel-secure-2.4.19.33mdk-1-1mdk.x86_64.rpm
4393ae3ce5da77908780cf24798eff5c
x86_64/corporate/2.1/RPMS/kernel-smp-2.4.19.33mdk-1-1mdk.x86_64.rpm
7d15239870981460adbe3e2c104c2227
x86_64/corporate/2.1/RPMS/kernel-source-2.4.19-33mdk.x86_64.rpm
e27ae3c8322b09e495a449fb1e8cf888
x86_64/corporate/2.1/SRPMS/kernel-2.4.19.36mdk-1-1mdk.src.rpm

Mandrake Linux 9.0:
e512799c1f49de7b8bd488040d846a4e
9.0/RPMS/kernel-2.4.19.36mdk-1-1mdk.i586.rpm
7f6346a73ee412ad52c14d53ef1496e1
9.0/RPMS/kernel-enterprise-2.4.19.36mdk-1-1mdk.i586.rpm
410ec8ef4a8a201d09a4f7b1af45e7e0
9.0/RPMS/kernel-secure-2.4.19.36mdk-1-1mdk.i586.rpm
9b90933e07a60dd19f8ff6353cab6ca9
9.0/RPMS/kernel-smp-2.4.19.36mdk-1-1mdk.i586.rpm
8f70e81f007ba65a1347d4439a4986bb
9.0/RPMS/kernel-source-2.4.19-36mdk.i586.rpm
e27ae3c8322b09e495a449fb1e8cf888
9.0/SRPMS/kernel-2.4.19.36mdk-1-1mdk.src.rpm

Mandrake Linux 9.1:
964208c87454db75e46f6b2bfd683259
9.1/RPMS/kernel-2.4.21.0.26mdk-1-1mdk.i586.rpm
e51755f9ae85de4c9a53bc7adfd66dff
9.1/RPMS/kernel-enterprise-2.4.21.0.26mdk-1-1mdk.i586.rpm
2d4486f9fc42f04b9bdd1b26e3b7cb9b
9.1/RPMS/kernel-secure-2.4.21.0.26mdk-1-1mdk.i586.rpm
9495cb84ae13cc39c56ff9b23f8a0906
9.1/RPMS/kernel-smp-2.4.21.0.26mdk-1-1mdk.i586.rpm
f287612df3fda483f7616fb104fd4271
9.1/RPMS/kernel-source-2.4.21-0.26mdk.i586.rpm
6a907b3727b830957d63e1cbdbe03040
9.1/SRPMS/kernel-2.4.21.0.26mdk-1-1mdk.src.rpm

Mandrake Linux 9.1/PPC:
abd53f2a5a6b68c61f731ff64ca40696
ppc/9.1/RPMS/kernel-2.4.21.0.26mdk-1-1mdk.ppc.rpm
8e0058a02e938b4ae09a421f228a1dc2
ppc/9.1/RPMS/kernel-enterprise-2.4.21.0.26mdk-1-1mdk.ppc.rpm
ff686d8c8aab64c47f78454bbba6b295
ppc/9.1/RPMS/kernel-smp-2.4.21.0.26mdk-1-1mdk.ppc.rpm
b36bb2b6f9ae1fbc7223bf65767b16d4
ppc/9.1/RPMS/kernel-source-2.4.21-0.26mdk.ppc.rpm
6a907b3727b830957d63e1cbdbe03040
ppc/9.1/SRPMS/kernel-2.4.21.0.26mdk-1-1mdk.src.rpm

Multi Network Firewall 8.2:
045d50d5960e255a51bfd02041c1e67e
mnf8.2/RPMS/kernel-secure-2.4.19.36mdk-1-1mdk.i586.rpm
e27ae3c8322b09e495a449fb1e8cf888
mnf8.2/SRPMS/kernel-2.4.19.36mdk-1-1mdk.src.rpm

Si desea leer mas sobre esta vulnerabilidad puede ir a:
——————————————————

http://isec.pl/vulnerabilities/isec-0012-do_brk.txt

http://kernel.org/pub/linux/kernel/v2.4/ChangeLog-2.4.23