Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
3314
)
-
▼
mayo
(Total:
11
)
-
Gemini facilita importar chats de otros asistentes...
-
Nuevo KarstoRAT permite monitoreo por webcam, grab...
-
Vulnerabilidades críticas en Chrome permiten ataqu...
-
LaLiga logra bloqueo de Roja Directa y Pirlo TV
-
CopyFail es vulnerabilidad crítica en Linux que af...
-
Nuevo sistema de refrigeración sin gases y bajo co...
-
Copy Fail en Linux desde 2017 permite acceso root ...
-
El ransomware Kyber capaz atacar sistemas Windows ...
-
Europol desmantela red de fraude en línea de 50 mi...
-
Vulnerabilidades en SonicWall SonicOS permiten a a...
-
Vulnerabilidad de omisión de autenticación en cPan...
-
-
▼
mayo
(Total:
11
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Microsoft libera el código fuente de DOS en su 45.º aniversario , revelando la primera versión pública del sistema operativo para IBM PC y...
-
La distribución CachyOS ha lanzado su tercera actualización del año, presentando una nueva versión de su imagen de instalación con importan...
-
La Guardia Civil desmantela Kodispain , uno de los addons más populares para Kodi en España, que ofrecía fútbol gratis sin pagar , afectan...
CopyFail es vulnerabilidad crítica en Linux que afecta a las principales distribuciones de la última década
Una vulnerabilidad de día cero pone en riesgo a algunas de las principales distribuciones de Linux desde 2017. Se trata de un problema que afecta al kernel, denominado “Error de copia”. Ha sido divulgado públicamente y registrado como CVE-2026-31431. Esta vulnerabilidad ha sido descubierta por parte de Taeyang Lee, investigador de seguridad de Theori. La prueba de concepto está disponible en GitHub.
Según los detalles técnicos de esta investigación, se trata de un fallo lógico lineal, que no necesita una condición de carrera, en la plantilla criptográfica authencesn del kernel de Linux, accesible a través de la interfaz de socket AF_ALG combinada con la llamada al sistema splice(). Algo que hace que sea preocupante, es que no requiere de técnicas complejas ni condiciones especiales.
Vulnerabilidad crítica en el kernel de Linux
Esta vulnerabilidad es diferente a otras anteriores, ya que no requiere de ganar la condición de carrera, ni recompilación o desplazamientos de versión del kernel. Se trata de un único script de Python, de 732 bytes, que utiliza solo módulos de la biblioteca estándar para lograr acceso root en todas las distribuciones y arquitecturas probadas.
Afecta a un rango de versiones muy amplio, desde la 4.14 lanzada en 2017 hasta la anterior al parche que, actualmente, corrige el problema. Esto incluye todas las versiones del kernel 5.x y 6.x hasta la 6.18.22.
Por tanto, podemos decir que es una vulnerabilidad simple y muy efectiva. El fallo está en el sistema criptográfico del kernel de Linux y afecta a la manera en la que gestiona ciertos datos en la memoria. Un atacante podría modificar pequeñas partes de esa memoria, por lo que podría alterar el funcionamiento del sistema y llegar a escalar privilegios y tomar el control total.
Este problema lo han descubierto, y también explotado, gracias a herramientas de análisis basadas en Inteligencia Artificial. Una vez más, nos encontramos con que la IA puede suponer un problema importante para la seguridad, más allá de también servir como ayuda para detectar problemas. De hecho, ha permitido encontrar esta vulnerabilidad que, como hemos indicado, llevaba oculta desde 2017.
La importancia de este problema reside en que afecta a muchas distribuciones de Linux, las cuales están presentes en servidores, en la nube y dispositivos muy variados, tanto en el ámbito empresarial como también doméstico. Un fallo de este tipo, podría afectar a millones de sistemas en todo el mundo.
Fuentes:
https://www.redeszone.net/noticias/seguridad/vulnerabilidad-critica-linux-distribuciones-afectadas/


Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.