IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Los proveedores de Linux se apresuran a parchear una brecha que permite escalar privilegios



Los distribuidores de Linux están parcheando una vulnerabilidad que permite escalar privilegios en el kernel, la cual puede ser explotada por los hackers para obtener acceso a la ruta.

La vulnerabilidad CVE-2012-0056 que afecta a Linux está causada por un fallo del kernel a la hora de restringir el acceso al archivo de lectura y escritura "/proc/<pid>/mem". El fallo permite escalar privilegios y acceder a la ruta del sistema.

Según Carsten Eiram, especialista en seguridad de la firma de investigación de vulnerabilidades Secunia, la brecha se introdujo en el código del kernel de Linux en marzo de 2011 y afecta a las versiones 2.6.39 y superiores. “Cualquier distribución de Linux que proporcione estas versiones del kernel debería ser vulnerable”, explica.

Linus Torvalds emitió un parche en el repositorio oficial del kernel Linux el 17 de enero, pero antes de que vulnerabilidad kernel Linuxlos suministradores tuvieran la oportunidad de aplicarla en sus productos, ya había aparecido una prueba de concepto del código del exploit.

Uno de los exploits más completos para CVE-2012-0056 se denomina mempodipper, que trabaja en torno a varios factores que podrían limitar el impacto de esta vulnerabilidad en distribuciones de Linux como Fedora o Gentoo.

Ubuntu y Red Hat ya han lanzado parches para atajar esta vulnerabilidad y otros seguirán pronto sus pasos.


Autor: IDG.es
Fecha: 25/01/2012
Votos: 0  
Más sobre:

Linux

 alertas parches tecnologías 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es