{"id":1173284,"date":"2024-02-07T15:30:38","date_gmt":"2024-02-07T15:30:38","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-vulnerabilidad-critica-del-cargador-de-arranque-en-shim-afecta-a-casi-todas-las-distribuciones-de-linux\/"},"modified":"2024-02-07T15:30:43","modified_gmt":"2024-02-07T15:30:43","slug":"la-vulnerabilidad-critica-del-cargador-de-arranque-en-shim-afecta-a-casi-todas-las-distribuciones-de-linux","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-vulnerabilidad-critica-del-cargador-de-arranque-en-shim-afecta-a-casi-todas-las-distribuciones-de-linux\/","title":{"rendered":"La vulnerabilidad cr\u00edtica del cargador de arranque en Shim afecta a casi todas las distribuciones de Linux"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">07 de febrero de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad\/vulnerabilidad del dispositivo<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/La-vulnerabilidad-critica-del-cargador-de-arranque-en-Shim-afecta.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los mantenedores de shim han liberado <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/rhboot\/shim\/releases\/tag\/15.8\" target=\"_blank\">versi\u00f3n 15.8<\/a> para abordar seis fallas de seguridad, incluido un error cr\u00edtico que podr\u00eda allanar el camino para la ejecuci\u00f3n remota de c\u00f3digo en circunstancias espec\u00edficas.<\/p>\n<p>Seguimiento como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-40547\" target=\"_blank\"><strong>CVE-2023-40547<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 9,8), la vulnerabilidad podr\u00eda aprovecharse para lograr una omisi\u00f3n de arranque seguro.  Bill Demirkapi del Centro de respuesta de seguridad de Microsoft (MSRC) ha sido <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/rhboot\/shim\/commit\/0226b56513b2b8bd5fd281bce77c40c9bf07c66d\" target=\"_blank\">acreditado<\/a> con descubrir e informar el error.<\/p>\n<p>&#8220;El soporte de arranque http del shim (httpboot.c) conf\u00eda en los valores controlados por el atacante cuando analiza una respuesta HTTP, lo que lleva a una primitiva de escritura fuera de l\u00edmites completamente controlada&#8221;, Alan Coopersmith de Oracle <a rel=\"nofollow noopener\" href=\"https:\/\/www.openwall.com\/lists\/oss-security\/2024\/01\/26\/1\" target=\"_blank\">anotado<\/a> en un mensaje compartido en la lista de correo de Open Source Security oss-security.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tl_d2\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/01\/1705323196_227_Balada-Injector-infecta-mas-de-7100-sitios-de-WordPress-utilizando.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Demirkapi, en un <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/BillDemirkapi\/status\/1750168326611865816\" target=\"_blank\">correo<\/a> compartido en X (anteriormente Twitter) a fines del mes pasado, dijo que la vulnerabilidad &#8220;existe en todos los cargadores de arranque de Linux firmados en la \u00faltima d\u00e9cada&#8221;.<\/p>\n<p>calza se refiere a un &#8220;trivial&#8221; <a rel=\"nofollow noopener\" href=\"https:\/\/wiki.debian.org\/SecureBoot#Shim\" target=\"_blank\">paquete de software<\/a> eso es <a rel=\"nofollow noopener\" href=\"https:\/\/wiki.ubuntu.com\/UEFI\/SecureBoot\" target=\"_blank\">dise\u00f1ado<\/a> para funcionar como cargador de arranque de primera etapa en la interfaz de firmware extensible unificada (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/UEFI\" target=\"_blank\">UEFI<\/a>) sistemas.<\/p>\n<p>Empresa de seguridad de firmware Eclypsium <a rel=\"nofollow noopener\" href=\"https:\/\/eclypsium.com\/blog\/the-real-shim-shady-how-cve-2023-40547-impacts-most-linux-systems\/\" target=\"_blank\">dicho<\/a> CVE-2023-40547 &#8220;proviene del manejo del protocolo HTTP, lo que lleva a una escritura fuera de l\u00edmites que puede comprometer completamente el sistema&#8221;. <\/p>\n<p>En un escenario de ataque hipot\u00e9tico, un actor de amenazas en la misma red podr\u00eda aprovechar la falla para cargar un cargador de arranque de shim vulnerable, o por un adversario local con privilegios adecuados para manipular datos en la partici\u00f3n EFI.<\/p>\n<p>&#8220;Un atacante podr\u00eda realizar un ataque MiTM (Man-in-the-Middle) e interceptar el tr\u00e1fico HTTP entre la v\u00edctima y el servidor HTTP utilizado para servir archivos para soportar el arranque HTTP&#8221;, a\u00f1adi\u00f3 la compa\u00f1\u00eda.  &#8220;El atacante podr\u00eda estar ubicado en cualquier segmento de la red entre la v\u00edctima y el servidor leg\u00edtimo&#8221;.<\/p>\n<p>Dicho esto, obtener la capacidad de ejecutar c\u00f3digo durante el proceso de arranque (que ocurre antes de que se inicie el sistema operativo principal) otorga al atacante carta blanca para implementar kits de arranque sigilosos que pueden brindarle un control casi total sobre el host comprometido.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/tcepdHrZ\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/02\/Advertencia-surge-nuevo-malware-en-ataques-que-explotan-las-vulnerabilidades.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Las otras cinco vulnerabilidades corregidas en la versi\u00f3n 15.8 de shim se encuentran a continuaci\u00f3n:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-40546\" target=\"_blank\"><strong>CVE-2023-40546<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 5,3): lectura fuera de l\u00edmites al imprimir mensajes de error, lo que genera una condici\u00f3n de denegaci\u00f3n de servicio (DoS)<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-40548\" target=\"_blank\"><strong>CVE-2023-40548<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 7,4) &#8211; Desbordamiento del b\u00fafer en shim cuando se compila para procesadores de 32 bits que puede provocar un fallo o problemas de integridad de los datos durante la fase de arranque<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-40549\" target=\"_blank\"><strong>CVE-2023-40549<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 5,5): lectura fuera de l\u00edmites en la funci\u00f3n de c\u00f3digo de autenticaci\u00f3n que podr\u00eda permitir a un atacante desencadenar un DoS al proporcionar un binario con formato incorrecto.<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-40550\" target=\"_blank\"><strong>CVE-2023-40550<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 5,5): lectura fuera de l\u00edmites al validar la orientaci\u00f3n avanzada de arranque seguro (<a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/rhboot\/shim\/blob\/main\/SBAT.md\" target=\"_blank\">SBAT<\/a>) informaci\u00f3n que podr\u00eda resultar en la divulgaci\u00f3n de informaci\u00f3n<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-40551\" target=\"_blank\"><strong>CVE-2023-40551<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 7,1): lectura fuera de l\u00edmites al analizar archivos binarios de MZ, lo que provoca un bloqueo o una posible exposici\u00f3n de datos confidenciales<\/li>\n<\/ul>\n<p>&#8220;Un atacante que explota esta vulnerabilidad obtiene el control del sistema antes de que se cargue el kernel, lo que significa que tiene acceso privilegiado y la capacidad de eludir cualquier control implementado por el kernel y el sistema operativo&#8221;, se\u00f1al\u00f3 Eclypsium.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/02\/critical-bootloader-vulnerability-in.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80207 de febrero de 2024\ue804Sala de redacci\u00f3nSeguridad\/vulnerabilidad del dispositivo Los mantenedores de shim han liberado versi\u00f3n 15.8 para<\/p>\n","protected":false},"author":1,"featured_media":1173285,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,734,35946,4661,13640,2432,4664,2458,38,48238,4662,4668,246,201033,18038,4654,201031,4659,4653,4655,4666,4665,229655,201032,3531,4014,4660],"class_list":["post-1173284","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-afecta","tag-arranque","tag-ataques-ciberneticos","tag-cargador","tag-casi","tag-como-hackear","tag-critica","tag-del","tag-distribuciones","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las","tag-las-noticias-de-los-piratas-informaticos","tag-linux","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-shim","tag-software-malicioso-ransomware","tag-todas","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1173284","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1173284"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1173284\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1173285"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1173284"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1173284"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1173284"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}