Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Nuevo error de Linux en el módulo de firewall de Netfilter permite a los atacantes obtener acceso a la raíz
  • Tecnología

Nuevo error de Linux en el módulo de firewall de Netfilter permite a los atacantes obtener acceso a la raíz

teknomers 14 de Mart de 2022 (Last updated: 14 de Mart de 2022) 2 minutes read
Nuevo error de Linux en el módulo de firewall de


Un adversario local podría aprovechar una falla de seguridad recientemente revelada en el kernel de Linux para obtener privilegios elevados en sistemas vulnerables para ejecutar código arbitrario, escapar de contenedores o inducir una panico kernel.

rastreado como CVE-2022-25636 (puntuación CVSS: 7.8), la vulnerabilidad afecta las versiones del kernel de Linux 5.4 a 5.6.10 y es el resultado de una escritura fuera de los límites del montón en el subcomponente netfilter del kernel. el problema era descubierto por Nick Gregory, científico investigador de Capsule8.

Copias de seguridad automáticas de GitHub

“Esta falla permite que un atacante local con una cuenta de usuario en el sistema obtenga acceso a la memoria fuera de los límites, lo que provoca un bloqueo del sistema o una amenaza de escalada de privilegios”, Red Hat dijo en un aviso publicado el 22 de febrero de 2022. Alertas similares han sido publicadas por Debian, oracle linux, SUSEy ubuntu.

Netfilter es un estructura proporcionado por el kernel de Linux que permite varias operaciones relacionadas con la red, incluido el filtrado de paquetes, la traducción de direcciones de red y la traducción de puertos.

Específicamente, CVE-2022-25636 se relaciona con un problema con el manejo incorrecto de los marcos función de descarga de hardware que podría ser armado por un atacante local para causar una denegación de servicio (DoS) o posiblemente ejecutar código arbitrario.

Evitar violaciones de datos

“A pesar de estar en el código que se ocupa de la descarga de hardware, se puede acceder a esto cuando se apunta a dispositivos de red que no tienen funcionalidad de descarga (por ejemplo, lo) ya que el error se activa antes de que falle la creación de la regla”. Gregorio dijo. “Además, si bien nftables requiere CAP_NET_ADMIN, podemos dejar de compartir en un nuevo espacio de nombres de red para obtener esto como un usuario (normalmente) sin privilegios”.

“Esto se puede convertir en kernel [return-oriented programming]/local escalamiento de privilegios sin demasiada dificultad, ya que uno de los valores que se escriben fuera de los límites es convenientemente un puntero a una estructura net_device”, agregó Gregory.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Lil Kleine en libertad bajo condiciones pendientes de juicio
Next: FC Eindhoven empata contra ADO y gana el título del próximo período

Related Stories

Dassault Systèmes adquiere ArisGlobal por 1,8 mil millones de dólares
  • Tecnología

Dassault Systèmes adquiere ArisGlobal por 1,8 mil millones de dólares y ahora se centra en la IA en Ciencias de la Vida

teknomers 23 de Temmuz de 2026
¿Kimi copió a Anthropic? Washington acusa, pero las pruebas aún
  • Tecnología

¿Kimi copió a Anthropic? Washington acusa, pero las pruebas aún faltan

teknomers 23 de Temmuz de 2026
NVIDIA RTX Spark: ASUS y MSI tomarán una ventaja potencialmente
  • Tecnología

NVIDIA RTX Spark: ASUS y MSI tomarán una ventaja potencialmente decisiva sobre estos dos rivales

teknomers 23 de Temmuz de 2026

You May Have Missed

  • Deporte

Liga de Conferencia de la UEFA: El entrenador de Coleraine, Higgins, lamenta los problemas defensivos en la derrota ante HJK

teknomers 24 de Temmuz de 2026
  • General

Lección de vida: Cita del día de Ozzy Osbourne, ‘Debes tener mucho cuidado con lo que muerdes. No muerdas más de lo que puedes masticar. Es un mundo peligroso’ ofrece consejos atemporales para el éxito y el bienestar, e enseña psicología para tomar decisiones adecuadas en la vida moderna.

teknomers 24 de Temmuz de 2026
  • General

China: una turista inglesa condenada a seis años de prisión en Hong Kong por extorsión tras acusaciones de violación

teknomers 24 de Temmuz de 2026
  • Deporte

Mercado del PSG: el portero Martin James se unirá al Colonia

teknomers 23 de Temmuz de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.