Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Investigadores descubren nueva técnica de explotación del kernel de Linux, ‘SLUBStick’
  • Tecnología

Investigadores descubren nueva técnica de explotación del kernel de Linux, ‘SLUBStick’

teknomers 7 de Ağustos de 2024 (Last updated: 7 de Ağustos de 2024) 3 minutes read
Investigadores descubren nueva técnica de explotación del kernel de Linux,


7 de agosto de 2024Ravie LakshmananLinux / Vulnerabilidad

Los investigadores de ciberseguridad han arrojado luz sobre una nueva técnica de explotación del kernel de Linux denominada Palo de SLUB que podría explotarse para elevar una vulnerabilidad de montón limitada a una primitiva de lectura y escritura de memoria arbitraria.

“Inicialmente, explota un canal lateral de temporización del asignador para realizar un ataque de caché cruzada de manera confiable”, dijo un grupo de académicos de la Universidad Tecnológica de Graz. dicho [PDF]”En concreto, la explotación de la fuga de canales laterales eleva la tasa de éxito a más del 99 % para cachés genéricos de uso frecuente”.

Las vulnerabilidades de seguridad de la memoria que afectan al kernel de Linux tienen capacidades limitadas y son mucho más difíciles de explotar debido a funciones de seguridad como la Prevención de acceso al modo Supervisor (Mapa de la Tierra), Aleatorización del diseño del espacio de direcciones del núcleo (KASLR) y la integridad del flujo de control del núcleo (kCFI).

Si bien los ataques de caché cruzada de software se han ideado como una forma de contrarrestar las estrategias de endurecimiento del núcleo, como la separación de montón de grano grueso, los estudios han demostrado que los métodos existentes solo tienen una tasa de éxito de solo el 40%.

La seguridad cibernética

SLUBStick se ha demostrado en las versiones 5.19 y 6.2 del kernel de Linux utilizando nueve fallas de seguridad (por ejemplo, doble liberación, uso después de la liberación y escritura fuera de límites) descubiertas entre 2021 y 2023, lo que lleva a una escalada de privilegios a la raíz sin autenticación y escapes de contenedores.

La idea central detrás de este enfoque es ofrecer la capacidad de modificar los datos del núcleo y obtener un primitivo de lectura y escritura de memoria arbitrario de una manera que supere de manera confiable las defensas existentes como KASLR.

Sin embargo, para que esto funcione, el modelo de amenaza supone la presencia de una vulnerabilidad de montón en el kernel de Linux y que un usuario sin privilegios tiene capacidades de ejecución de código.

“SLUBStick explota sistemas más recientes, incluidos v5.19 y v6.2, para una amplia variedad de vulnerabilidades de montón”, dijeron los investigadores.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Despedida? El calentador de banco del Bayer habla
Next: Olympia 2024: el equipo DHB gana el thriller criminal contra la favorita Francia

Related Stories

Prueba del OPPO Find X9 Ultra: un fotófono muy ambicioso
  • Tecnología

Prueba del OPPO Find X9 Ultra: un fotófono muy ambicioso

teknomers 24 de Haziran de 2026
El Prime Day 2026 ya está aquí: Amazon rebaja los
  • Tecnología

El Prime Day 2026 ya está aquí: Amazon rebaja los precios en 50 productos populares

teknomers 24 de Haziran de 2026
Nissan pondría fin al Qashqai eléctrico: lo que eso cambia
  • Tecnología

Nissan pondría fin al Qashqai eléctrico: lo que eso cambia para Europa

teknomers 24 de Haziran de 2026

You May Have Missed

  • Deporte

«Vamos a ganar el título»: los Washington Wizards de Sarr y Coulibaly seleccionan a AJ Dybantsa como primera elección del Draft NBA

teknomers 24 de Haziran de 2026
Prueba del OPPO Find X9 Ultra: un fotófono muy ambicioso
  • Tecnología

Prueba del OPPO Find X9 Ultra: un fotófono muy ambicioso

teknomers 24 de Haziran de 2026
  • General

Tucker Carlson anuncia su separación formal del Partido Republicano, afirmando que este ‘no es leal a EE.UU.’

teknomers 24 de Haziran de 2026
  • General

En Nueva York, el partido demócrata elige candidatos socialistas, transformando al alcalde Zohran Mamdani en hacedor de reyes.

teknomers 24 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.