{"id":18065,"date":"2022-03-05T09:57:38","date_gmt":"2022-03-05T09:57:38","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-nueva-vulnerabilidad-de-linux-kernel-cgroups-podria-permitir-que-los-atacantes-escapen-del-contenedor\/"},"modified":"2022-03-05T09:57:51","modified_gmt":"2022-03-05T09:57:51","slug":"la-nueva-vulnerabilidad-de-linux-kernel-cgroups-podria-permitir-que-los-atacantes-escapen-del-contenedor","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-nueva-vulnerabilidad-de-linux-kernel-cgroups-podria-permitir-que-los-atacantes-escapen-del-contenedor\/","title":{"rendered":"La nueva vulnerabilidad de Linux Kernel Cgroups podr\u00eda permitir que los atacantes escapen del contenedor"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Han surgido detalles sobre una vulnerabilidad de alta gravedad ahora parcheada en el kernel de Linux que podr\u00eda ser objeto de abuso para escapar de un contenedor con el fin de ejecutar comandos arbitrarios en el host del contenedor.<\/p>\n<p>La deficiencia reside en una caracter\u00edstica del kernel de Linux llamada <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Cgroups\" target=\"_blank\">grupos de control<\/a>tambi\u00e9n conocido como cgroups versi\u00f3n 1 (v1), que permite que los procesos se organicen en grupos jer\u00e1rquicos, lo que permite limitar y monitorear de manera efectiva el uso de recursos como CPU, memoria, E\/S de disco y red.<\/p>\n<p>rastreado como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2022-0492\" target=\"_blank\">CVE-2022-0492<\/a> (puntaje CVSS: 7.0), el <a rel=\"nofollow noopener\" href=\"https:\/\/access.redhat.com\/security\/cve\/cve-2022-0492\" target=\"_blank\">asunto<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/ubuntu.com\/security\/CVE-2022-0492\" target=\"_blank\">preocupaciones<\/a> a <a rel=\"nofollow noopener\" href=\"https:\/\/security-tracker.debian.org\/tracker\/CVE-2022-0492\" target=\"_blank\">caso<\/a> de <a rel=\"nofollow noopener\" href=\"https:\/\/www.suse.com\/security\/cve\/CVE-2022-0492.html\" target=\"_blank\">escalada de privilegios<\/a> en la funcionalidad release_agent de cgroups v1, un script que se ejecuta despu\u00e9s de la finalizaci\u00f3n de cualquier proceso en cgroup.<\/p>\n<p>&#8220;El problema se destaca como una de las escaladas de privilegios de Linux m\u00e1s simples descubiertas en los \u00faltimos tiempos: el kernel de Linux expuso por error una operaci\u00f3n privilegiada a usuarios sin privilegios&#8221;, dijo el investigador de la Unidad 42, Yuval Avrahami. <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/cve-2022-0492-cgroups\/\" target=\"_blank\">dijo<\/a> en un informe publicado esta semana.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d2\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Piratas-informaticos-iranies-utilizan-nuevo-malware-de-espionaje-que-abusa.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>los <a rel=\"nofollow noopener\" href=\"https:\/\/manpages.ubuntu.com\/manpages\/bionic\/man7\/cgroups.7.html\" target=\"_blank\">p\u00e1gina man<\/a> para cgroups explica su funci\u00f3n de la siguiente manera:<\/p>\n<p><em>Si se invoca o no el programa release_agent cuando un cgroup en particular queda vac\u00edo se determina por el valor en el archivo notificar_on_release en el directorio cgroup correspondiente.  Si este archivo contiene el valor 0, entonces no se invoca el programa release_agent.  Si contiene el valor 1, se invoca el programa release_agent.  El valor predeterminado para este archivo en el cgroup ra\u00edz es 0.<\/em><\/p>\n<p>Espec\u00edficamente, el equipo de inteligencia de amenazas de Palo Alto Networks se\u00f1al\u00f3 que el error es consecuencia de una falta de verificaci\u00f3n para verificar si el proceso que configura el archivo release_agent ten\u00eda privilegios administrativos, lo que lo preparaba para una posible explotaci\u00f3n.<\/p>\n<p>En otras palabras, si un atacante sobrescribe este archivo release_agent, el n\u00facleo puede verse obligado a llamar a un binario arbitrario configurado en el agente de versi\u00f3n con los permisos m\u00e1s altos posibles, un escenario que podr\u00eda permitir efectivamente una toma de control completa de la m\u00e1quina.<\/p>\n<p>Sin embargo, vale la pena se\u00f1alar que solo los procesos con privilegios &#8220;ra\u00edz&#8221; pueden escribir en el archivo, lo que significa que la vulnerabilidad solo permite que los procesos ra\u00edz aumenten los privilegios.<\/p>\n<p>&#8220;A primera vista, una vulnerabilidad de escalada de privilegios que solo puede ser explotada por el usuario ra\u00edz puede parecer extra\u00f1a&#8221;, explic\u00f3 Avrahami.  &#8220;Ejecutar como root no significa necesariamente control total sobre la m\u00e1quina: hay un \u00e1rea gris entre el usuario root y los privilegios completos que incluye capacidades, espacios de nombres y contenedores. En estos escenarios donde un proceso root no tiene control total sobre la m\u00e1quina , CVE-2022-0492 se convierte en una vulnerabilidad grave&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646327406_168_Parches-criticos-emitidos-para-los-productos-Cisco-Expressway-Series-TelePresence.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Aunque los contenedores que funcionan con <a rel=\"nofollow noopener\" href=\"https:\/\/kubernetes.io\/docs\/tutorials\/security\/apparmor\/\" target=\"_blank\">AppArmor<\/a> o <a rel=\"nofollow noopener\" href=\"https:\/\/www.redhat.com\/en\/topics\/linux\/what-is-selinux\" target=\"_blank\">SELinux<\/a> est\u00e1n protegidos contra la falla, se recomienda a los usuarios que <a rel=\"nofollow noopener\" href=\"https:\/\/alas.aws.amazon.com\/cve\/html\/CVE-2022-0492.html\" target=\"_blank\">aplicar<\/a> los <a rel=\"nofollow noopener\" href=\"https:\/\/cloud.google.com\/anthos\/clusters\/docs\/security-bulletins\" target=\"_blank\">parches<\/a> en vista del hecho de que otros procesos de host maliciosos podr\u00edan abusar de \u00e9l para elevar los privilegios.<\/p>\n<p>Esto est\u00e1 lejos de ser la primera vez que release_agent surge como un vector de ataque.  En julio de 2017, el investigador de Google Project Zero Felix Wilhelm <a rel=\"nofollow noopener\" href=\"https:\/\/blog.trailofbits.com\/2019\/07\/19\/understanding-docker-container-escapes\/\" target=\"_blank\">demostrado<\/a> un exploit de prueba de concepto (PoC) &#8220;r\u00e1pido y sucio&#8221; que aprovecha la funci\u00f3n para salir de los contenedores privilegiados de Kubernetes y Docker.<\/p>\n<p>Luego, en noviembre de 2021, la empresa de seguridad en la nube Aqua <a rel=\"nofollow noopener\" href=\"https:\/\/blog.aquasec.com\/threat-alert-container-escape\" target=\"_blank\">revelado<\/a> detalles de una campa\u00f1a de miner\u00eda de criptomonedas que us\u00f3 exactamente la misma t\u00e9cnica de escape de contenedores para dejar caer el minero de monedas XMRig en hosts infectados, convirti\u00e9ndolo en la primera instancia registrada de explotaci\u00f3n en el mundo real.<\/p>\n<p>&#8220;CVE-2022-0492 marca otra vulnerabilidad de Linux que puede explotarse para el escape de contenedores&#8221;, concluy\u00f3 Avrahami.  &#8220;Afortunadamente, los entornos que siguen las mejores pr\u00e1cticas est\u00e1n protegidos de esta vulnerabilidad. Los entornos con controles de seguridad laxos que alojan contenedores no confiables o expuestos p\u00fablicamente est\u00e1n, como era de esperar, en alto riesgo&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/new-linux-kernel-cgroups-vulnerability.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Han surgido detalles sobre una vulnerabilidad de alta gravedad ahora parcheada en el kernel de Linux que podr\u00eda<\/p>\n","protected":false},"author":1,"featured_media":18066,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,18041,4661,18040,4664,5254,38,18042,4662,18039,4668,4667,18038,36,4654,4658,4659,4653,4655,212,1515,2916,4663,4666,4665,4014,4660],"class_list":["post-18065","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacantes","tag-ataques-ciberneticos","tag-cgroups","tag-como-hackear","tag-contenedor","tag-del","tag-escapen","tag-filtracion-de-datos","tag-kernel","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-linux","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-permitir","tag-podria","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/18065","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=18065"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/18065\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/18066"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=18065"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=18065"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=18065"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}