Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • "Tan desagradable como una pipa sucia" — Vulnerabilidad del kernel de Linux de 8 años descubierta
  • Tecnología

"Tan desagradable como una pipa sucia" — Vulnerabilidad del kernel de Linux de 8 años descubierta

teknomers 22 de Ağustos de 2022 (Last updated: 22 de Ağustos de 2022) 3 minutes read
"Tan desagradable como una pipa sucia" — Vulnerabilidad del kernel


Han surgido detalles de una vulnerabilidad de seguridad de ocho años en el kernel de Linux que, según los investigadores, es “tan desagradable como Dirty Pipe”.

Doblado SucioCred por un grupo de académicos de la Universidad Northwestern, la debilidad de seguridad explota una falla previamente desconocida (CVE-2022-2588) para escalar los privilegios al nivel máximo.

“DirtyCred es un concepto de explotación del kernel que intercambia credenciales del núcleo con los privilegiados para aumentar los privilegios”, señalaron los investigadores Zhenpeng Lin, Yuhang Wu y Xinyu Xing. “En lugar de sobrescribir los campos de datos críticos en el montón del kernel, DirtyCred abusa del mecanismo de reutilización de la memoria del montón para obtener privilegios”.

La seguridad cibernética

Esto implica tres pasos:

  • Libere una credencial sin privilegios en uso con la vulnerabilidad
  • Asigne credenciales privilegiadas en la ranura de memoria liberada activando un proceso de espacio de usuario privilegiado como su, mount o sshd
  • Operar como un usuario privilegiado

El novedoso método de explotación, según los investigadores, lleva la tubería sucia al siguiente nivel, haciéndola más general y potente de una manera que podría funcionar en cualquier versión del kernel afectado.

Vulnerabilidad del núcleo de Linux

“Primero, en lugar de vincularlo a una vulnerabilidad específica, este método de explotación permite que cualquier vulnerabilidad con capacidad doble libre demuestre una capacidad similar a la de una tubería sucia”, dijeron los investigadores. dijo.

“En segundo lugar, si bien es como la tubería sucia que podría eludir todas las protecciones del kernel, nuestro método de explotación podría incluso demostrar la capacidad de escapar activamente del contenedor de la que Dirty Pipe no es capaz”.

La seguridad cibernética

Dirty Pipe, rastreado como CVE-2022-0847 (puntaje CVSS: 7.8) y que afecta a las versiones del kernel de Linux a partir de la 5.8, se refiere a una vulnerabilidad de seguridad en el subsistema de tubería que permite que los procesos sin privilegios escriban en archivos legibles arbitrarios, lo que lleva a una escalada de privilegios.

La vulnerabilidad explotable se llamó así por la vulnerabilidad Dirty Cow descubierta en 2016 en función de sus similitudes.

Dado que los objetos se aíslan en función de su tipo y no de sus privilegios, los investigadores recomiendan aislar las credenciales privilegiadas de las no privilegiadas utilizando la memoria virtual para evitar ataques entre cachés.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Consejos para las carreras de caballos: este forastero 14-1 puede causar una sorpresa para el mejor jinete Sam Twiston-Davies
Next: El jefe de la diplomacia de la UE se opone a la prohibición general de visas para los rusos

Related Stories

iPhone a molette, Apple Car... Un repaso en vídeo sobre
  • Tecnología

iPhone a molette, Apple Car… Un repaso en vídeo sobre los mayores fracasos de Cupertino

teknomers 9 de Haziran de 2026
Claude Fable 5: el modelo más potente de Anthropic ya
  • Tecnología

Claude Fable 5: el modelo más potente de Anthropic ya está disponible

teknomers 9 de Haziran de 2026
Test de Secretlab ATLAS: la primera silla ergonómica de la
  • Tecnología

Test de Secretlab ATLAS: la primera silla ergonómica de la marca

teknomers 9 de Haziran de 2026

You May Have Missed

¿Hacia el fin de los excesos en los honorarios? Para
  • salud

¿Hacia el fin de los excesos en los honorarios? Para reducir la factura de los pacientes, un informe de l’Assurance maladie propone su eliminación.

teknomers 9 de Haziran de 2026
La alcaldía RN de Castres desprograma su obra « Passeport », Alexis
  • Entretenimiento

La alcaldía RN de Castres desprograma su obra « Passeport », Alexis Michalik denuncia una violación a la libertad de creación

teknomers 9 de Haziran de 2026
  • General

Lecciones de vida: Proverbio estadounidense del día: “Un hombre persigue a una mujer hasta que ella… — Lecciones de vida sobre atracción, compromiso, deseo, relaciones unilaterales y por qué no puedes forzar a alguien a que te ame.

teknomers 9 de Haziran de 2026
  • Deporte

Real Madrid presenta oferta de £130 millones por Julián Álvarez, pero Atlético de Madrid rechaza la propuesta

teknomers 9 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.