Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La vulnerabilidad crítica del cargador de arranque en Shim afecta a casi todas las distribuciones de Linux
  • Tecnología

La vulnerabilidad crítica del cargador de arranque en Shim afecta a casi todas las distribuciones de Linux

teknomers 7 de Şubat de 2024 (Last updated: 7 de Şubat de 2024) 4 minutes read
La vulnerabilidad crítica del cargador de arranque en Shim afecta


07 de febrero de 2024Sala de redacciónSeguridad/vulnerabilidad del dispositivo

Los mantenedores de shim han liberado versión 15.8 para abordar seis fallas de seguridad, incluido un error crítico que podría allanar el camino para la ejecución remota de código en circunstancias específicas.

Seguimiento como CVE-2023-40547 (Puntuación CVSS: 9,8), la vulnerabilidad podría aprovecharse para lograr una omisión de arranque seguro. Bill Demirkapi del Centro de respuesta de seguridad de Microsoft (MSRC) ha sido acreditado con descubrir e informar el error.

“El soporte de arranque http del shim (httpboot.c) confía en los valores controlados por el atacante cuando analiza una respuesta HTTP, lo que lleva a una primitiva de escritura fuera de límites completamente controlada”, Alan Coopersmith de Oracle anotado en un mensaje compartido en la lista de correo de Open Source Security oss-security.

La seguridad cibernética

Demirkapi, en un correo compartido en X (anteriormente Twitter) a fines del mes pasado, dijo que la vulnerabilidad “existe en todos los cargadores de arranque de Linux firmados en la última década”.

calza se refiere a un “trivial” paquete de software eso es diseñado para funcionar como cargador de arranque de primera etapa en la interfaz de firmware extensible unificada (UEFI) sistemas.

Empresa de seguridad de firmware Eclypsium dicho CVE-2023-40547 “proviene del manejo del protocolo HTTP, lo que lleva a una escritura fuera de límites que puede comprometer completamente el sistema”.

En un escenario de ataque hipotético, un actor de amenazas en la misma red podría aprovechar la falla para cargar un cargador de arranque de shim vulnerable, o por un adversario local con privilegios adecuados para manipular datos en la partición EFI.

“Un atacante podría realizar un ataque MiTM (Man-in-the-Middle) e interceptar el tráfico HTTP entre la víctima y el servidor HTTP utilizado para servir archivos para soportar el arranque HTTP”, añadió la compañía. “El atacante podría estar ubicado en cualquier segmento de la red entre la víctima y el servidor legítimo”.

Dicho esto, obtener la capacidad de ejecutar código durante el proceso de arranque (que ocurre antes de que se inicie el sistema operativo principal) otorga al atacante carta blanca para implementar kits de arranque sigilosos que pueden brindarle un control casi total sobre el host comprometido.

La seguridad cibernética

Las otras cinco vulnerabilidades corregidas en la versión 15.8 de shim se encuentran a continuación:

  • CVE-2023-40546 (Puntuación CVSS: 5,3): lectura fuera de límites al imprimir mensajes de error, lo que genera una condición de denegación de servicio (DoS)
  • CVE-2023-40548 (Puntuación CVSS: 7,4) – Desbordamiento del búfer en shim cuando se compila para procesadores de 32 bits que puede provocar un fallo o problemas de integridad de los datos durante la fase de arranque
  • CVE-2023-40549 (Puntuación CVSS: 5,5): lectura fuera de límites en la función de código de autenticación que podría permitir a un atacante desencadenar un DoS al proporcionar un binario con formato incorrecto.
  • CVE-2023-40550 (Puntuación CVSS: 5,5): lectura fuera de límites al validar la orientación avanzada de arranque seguro (SBAT) información que podría resultar en la divulgación de información
  • CVE-2023-40551 (Puntuación CVSS: 7,1): lectura fuera de límites al analizar archivos binarios de MZ, lo que provoca un bloqueo o una posible exposición de datos confidenciales

“Un atacante que explota esta vulnerabilidad obtiene el control del sistema antes de que se cargue el kernel, lo que significa que tiene acceso privilegiado y la capacidad de eludir cualquier control implementado por el kernel y el sistema operativo”, señaló Eclypsium.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: VfB Stuttgart: Vogt quiere una nueva votación sobre la entrada de inversores
Next: Bundesliga: el presidente del VfB quiere una nueva votación sobre la entrada de inversores

Related Stories

Amazon Echo Show 8 en pack a 284,98 € en
  • Tecnología

Amazon Echo Show 8 en pack a 284,98 € en lugar de 299,98 €: las primeras ofertas de Prime Day llegan

teknomers 19 de Haziran de 2026
Francia se inspira en Alemania para tener su propia agencia
  • Tecnología

Francia se inspira en Alemania para tener su propia agencia de innovación disruptiva, ¡por fin!

teknomers 19 de Haziran de 2026
13 mil millones de euros para la tecnología francesa y
  • Tecnología

13 mil millones de euros para la tecnología francesa y europea, el anuncio sorprendente del ministro de Economía

teknomers 19 de Haziran de 2026

You May Have Missed

  • Deporte

Super League: Hull KR 22-8 Leigh Leopards – Los Robins logran una victoria merecida

teknomers 19 de Haziran de 2026
Copa del Mundo: tras « Paul el pulpo » y
  • Deporte

Copa del Mundo: tras « Paul el pulpo » y « Marcel el cerdo », « Swimbappe » es la nueva estrella de los pronósticos

teknomers 19 de Haziran de 2026
  • Cultura

Poitiers, Boulogne, Brive… Estas ciudades que cancelan su Fête de la musique por la ola de calor

teknomers 19 de Haziran de 2026
Amazon Echo Show 8 en pack a 284,98 € en
  • Tecnología

Amazon Echo Show 8 en pack a 284,98 € en lugar de 299,98 €: las primeras ofertas de Prime Day llegan

teknomers 19 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.