Conecta con nosotros

Hola, ¿qué estás buscando?

Actualidad

Nueva vulnerabilidad en el kernel Linux

Un desarrollador de software ha descubierto un bug en la mayoría de versiones del kernel Linux que podría permitir a un atacante a ganar control absoluto de nuestro sistema aprovechando un error en el manejo de ciertos punteros. El error se ha corregido ya en la versión candidata del kernel 2.6.32, aunque los ataques que utilizan esta técnica se pueden atajar a través de un mecanismo interno. Las versiones de Red Hat Enterprise Linux están especialmente afectadas por dicha vulnerabilidad.

El programador, con el alias de Spengler, descubrió el error y el pasado 22 de octubre implementó una prueba de concepto de un ataque que podría aprovechar el exploit descubierto. Este programador ya había encontrado otros errores del kernel Linux en el pasado.

kernel-2630-1

«Es curioso que yo descubriese el error dos semanas antes que la gente cuyo trabajo es descubrir este tipo de cosas. Tienen equipos enteros de gente y yo lo hago por mi mismo en mi tiempo libre«, explicaba Spengler.

El error que ha detectado Spengler está mitigado en la mayoría de distribuciones Linux gracias a su correcta implementación de la característica mmap_min_addr que evita el problema, pero en Red Hat Enterprise Linux no implementan bien el mecanismo para hacerla más compatible con ciertas características, y eso hace que estas distribuciones sean vulnerables al ataque.

43 Comentarios
Advertencia
Advertencia

Te recomendamos

Actualidad

El proyecto openSUSE acaba de anunciar un nuevo hito en la consecución de noble, pero complicado objetivo que propone el concepto de las compilaciones...

Actualidad

Tras el desagradable giro dado por Red Hat en torno a su uso de la licencia GPL, los que fueron clones de RHEL tienen...

Actualidad

Se espera que Linux Mint 22 vea la luz a partir de la segunda mitad del año y va a ser un lanzamiento más...

Actualidad

El estado alemán de Schleswig-Holstein, al igual que hiciera Múnich en su día, ha tomado la decisión de cambiar las soluciones de Microsoft y...