{"id":1308313,"date":"2024-08-07T14:56:23","date_gmt":"2024-08-07T14:56:23","guid":{"rendered":"https:\/\/teknomers.com\/es\/investigadores-descubren-nueva-tecnica-de-explotacion-del-kernel-de-linux-slubstick\/"},"modified":"2024-08-07T14:56:28","modified_gmt":"2024-08-07T14:56:28","slug":"investigadores-descubren-nueva-tecnica-de-explotacion-del-kernel-de-linux-slubstick","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/investigadores-descubren-nueva-tecnica-de-explotacion-del-kernel-de-linux-slubstick\/","title":{"rendered":"Investigadores descubren nueva t\u00e9cnica de explotaci\u00f3n del kernel de Linux, &#8216;SLUBStick&#8217;"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">7 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Linux \/ Vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Investigadores-descubren-nueva-tecnica-de-explotacion-del-kernel-de-Linux.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los investigadores de ciberseguridad han arrojado luz sobre una nueva t\u00e9cnica de explotaci\u00f3n del kernel de Linux denominada <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/IAIK\/SLUBStick\" target=\"_blank\">Palo de SLUB<\/a> que podr\u00eda explotarse para elevar una vulnerabilidad de mont\u00f3n limitada a una primitiva de lectura y escritura de memoria arbitraria.<\/p>\n<p>&#8220;Inicialmente, explota un canal lateral de temporizaci\u00f3n del asignador para realizar un ataque de cach\u00e9 cruzada de manera confiable&#8221;, dijo un grupo de acad\u00e9micos de la Universidad Tecnol\u00f3gica de Graz. <a rel=\"nofollow noopener\" href=\"https:\/\/www.stefangast.eu\/papers\/slubstick.pdf\" target=\"_blank\">dicho<\/a> [PDF]&#8221;En concreto, la explotaci\u00f3n de la fuga de canales laterales eleva la tasa de \u00e9xito a m\u00e1s del 99 % para cach\u00e9s gen\u00e9ricos de uso frecuente&#8221;.<\/p>\n<p>Las vulnerabilidades de seguridad de la memoria que afectan al kernel de Linux tienen capacidades limitadas y son mucho m\u00e1s dif\u00edciles de explotar debido a funciones de seguridad como la Prevenci\u00f3n de acceso al modo Supervisor (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Supervisor_Mode_Access_Prevention\" target=\"_blank\">Mapa de la Tierra<\/a>), Aleatorizaci\u00f3n del dise\u00f1o del espacio de direcciones del n\u00facleo (<a rel=\"nofollow noopener\" href=\"https:\/\/lwn.net\/Articles\/962782\/\" target=\"_blank\">KASLR<\/a>) y la integridad del flujo de control del n\u00facleo (<a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/kcfi\/kcfi\" target=\"_blank\">kCFI<\/a>).<\/p>\n<p>Si bien los ataques de cach\u00e9 cruzada de software se han ideado como una forma de contrarrestar las estrategias de endurecimiento del n\u00facleo, como la separaci\u00f3n de mont\u00f3n de grano grueso, los estudios han demostrado que los m\u00e9todos existentes solo tienen una tasa de \u00e9xito de solo el 40%.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ever-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Investigadores-descubren-fallas-en-Windows-Smart-App-Control-y-SmartScreen.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>SLUBStick se ha demostrado en las versiones 5.19 y 6.2 del kernel de Linux utilizando nueve fallas de seguridad (por ejemplo, doble liberaci\u00f3n, uso despu\u00e9s de la liberaci\u00f3n y escritura fuera de l\u00edmites) descubiertas entre 2021 y 2023, lo que lleva a una escalada de privilegios a la ra\u00edz sin autenticaci\u00f3n y escapes de contenedores.<\/p>\n<p>La idea central detr\u00e1s de este enfoque es ofrecer la capacidad de modificar los datos del n\u00facleo y obtener un primitivo de lectura y escritura de memoria arbitrario de una manera que supere de manera confiable las defensas existentes como KASLR.<\/p>\n<p>Sin embargo, para que esto funcione, el modelo de amenaza supone la presencia de una vulnerabilidad de mont\u00f3n en el kernel de Linux y que un usuario sin privilegios tiene capacidades de ejecuci\u00f3n de c\u00f3digo.<\/p>\n<p>&#8220;SLUBStick explota sistemas m\u00e1s recientes, incluidos v5.19 y v6.2, para una amplia variedad de vulnerabilidades de mont\u00f3n&#8221;, dijeron los investigadores.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/new-linux-kernel-exploit-technique.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue8027 de agosto de 2024\ue804Ravie LakshmananLinux \/ Vulnerabilidad Los investigadores de ciberseguridad han arrojado luz sobre una nueva<\/p>\n","protected":false},"author":1,"featured_media":1308314,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,38,6073,306,4662,12583,18039,4668,4667,18038,239182,4654,239508,4658,4659,4653,212,4666,4665,246648,26098,239484],"class_list":["post-1308313","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-del","tag-descubren","tag-explotacion","tag-filtracion-de-datos","tag-investigadores","tag-kernel","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-linux","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-nueva","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-slubstick","tag-tecnica","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1308313","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1308313"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1308313\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1308314"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1308313"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1308313"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1308313"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}