{"id":24477,"date":"2022-03-09T02:28:28","date_gmt":"2022-03-09T02:28:28","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-investigadores-advierten-sobre-la-vulnerabilidad-de-sobrescritura-de-archivos-arbitrarios-dirty-pipe-del-kernel-de-linux\/"},"modified":"2022-03-09T02:28:33","modified_gmt":"2022-03-09T02:28:33","slug":"los-investigadores-advierten-sobre-la-vulnerabilidad-de-sobrescritura-de-archivos-arbitrarios-dirty-pipe-del-kernel-de-linux","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-investigadores-advierten-sobre-la-vulnerabilidad-de-sobrescritura-de-archivos-arbitrarios-dirty-pipe-del-kernel-de-linux\/","title":{"rendered":"Los investigadores advierten sobre la vulnerabilidad de sobrescritura de archivos arbitrarios &#8216;Dirty Pipe&#8217; del kernel de Linux"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Las distribuciones de Linux est\u00e1n en proceso de emitir parches para abordar una vulnerabilidad de seguridad recientemente revelada en el kernel que podr\u00eda permitir a un atacante sobrescribir datos arbitrarios en cualquier archivo de solo lectura y permitir una toma de control completa de los sistemas afectados.<\/p>\n<p>Doblado &#8220;<a rel=\"nofollow noopener\" href=\"https:\/\/dirtypipe.cm4all.com\/\" target=\"_blank\">tuber\u00eda sucia<\/a>(CVE-2022-0847, puntuaci\u00f3n CVSS: 7,8) del desarrollador de software de IONOS Max Kellermann, la falla &#8220;conduce a una escalada de privilegios porque los procesos sin privilegios pueden inyectar c\u00f3digo en los procesos ra\u00edz&#8221;.<\/p>\n<p>Kellerman dijo que el error se descubri\u00f3 despu\u00e9s de investigar un problema de soporte planteado por uno de los clientes de la nube y el proveedor de alojamiento que se refer\u00eda a un caso de un &#8220;tipo sorprendente de corrupci\u00f3n&#8221; que afectaba los registros de acceso del servidor web.<\/p>\n<p>Se dice que la falla del kernel de Linux existe desde <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/torvalds\/linux\/commit\/f6dd975583bd8ce088400648fd9819e4691c8958c\" target=\"_blank\">versi\u00f3n 5.8<\/a>con la vulnerabilidad compartiendo similitudes con la de Dirty Cow (CVE-2016-5195), que sali\u00f3 a la luz en octubre de 2016.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d1\" target=\"_blank\" title=\"Automatic GitHub Backups\"><img loading=\"lazy\" decoding=\"async\" alt=\"Copias de seguridad autom\u00e1ticas de GitHub\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Error-de-pirateria-de-correo-electronico-sin-parches-de-9.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>&#8220;Se encontr\u00f3 una falla en la forma en que el miembro &#8216;flags&#8217; de la nueva estructura de b\u00fafer de tuber\u00eda carec\u00eda de la inicializaci\u00f3n adecuada en las funciones copy_page_to_iter_pipe y push_pipe en el kernel de Linux y, por lo tanto, podr\u00eda contener valores obsoletos&#8221;, explic\u00f3 Red Hat en un aviso publicado el lunes.<\/p>\n<p>&#8220;Un usuario local sin privilegios podr\u00eda usar esta falla para escribir en p\u00e1ginas en el cach\u00e9 de la p\u00e1gina respaldado por archivos de solo lectura y, como tal, escalar sus privilegios en el sistema&#8221;, agreg\u00f3.<\/p>\n<p>Pipa, abreviatura de <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Pipeline_(Unix)\" target=\"_blank\">tuber\u00eda<\/a>es un mecanismo de comunicaci\u00f3n unidireccional entre procesos en el que un conjunto de procesos se encadenan de manera que cada proceso recibe una entrada del proceso anterior y produce una salida para el proceso siguiente.<\/p>\n<p>Explotar la debilidad requiere realizar los siguientes pasos: crear una tuber\u00eda, llenar la tuber\u00eda con datos arbitrarios, drenar la tuber\u00eda, empalmar datos del archivo de solo lectura de destino y escribir datos arbitrarios en la tuber\u00eda, Kellerman describi\u00f3 en una prueba de Explotaci\u00f3n del concepto (PoC) que demuestra la falla.<\/p>\n<p>En pocas palabras;  la vulnerabilidad es de alto riesgo porque permite que un atacante realice una serie de acciones maliciosas en el sistema, incluida la manipulaci\u00f3n de archivos confidenciales como <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Passwd\" target=\"_blank\">\/etc\/contrase\u00f1a<\/a> para eliminar la contrase\u00f1a de un usuario ra\u00edz, agregar claves SSH para acceso remoto e incluso ejecutar binarios arbitrarios con los privilegios m\u00e1s altos.<\/p>\n<p>&#8220;Para hacer m\u00e1s interesante esta vulnerabilidad, no solo funciona sin permisos de escritura, tambi\u00e9n funciona con archivos inmutables, en modo de solo lectura&#8221;. <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Btrfs\" target=\"_blank\">btrfs<\/a> instant\u00e1neas y en montajes de solo lectura (incluidos los montajes de CD-ROM)&#8221;, dijo el investigador. &#8220;Eso se debe a que el cach\u00e9 de la p\u00e1gina siempre se puede escribir (por el kernel), y escribir en una tuber\u00eda nunca verifica ning\u00fan permiso&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/cs-feb-header\" target=\"_blank\" title=\"Prevent Data Breaches\"><img loading=\"lazy\" decoding=\"async\" alt=\"Evitar violaciones de datos\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/03\/1646327406_168_Parches-criticos-emitidos-para-los-productos-Cisco-Expressway-Series-TelePresence.jpeg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>El problema se solucion\u00f3 en las versiones de Linux 5.16.11, 5.15.25 y 5.10.102 a partir del 23 de febrero de 2022, tres d\u00edas despu\u00e9s de que se informara al equipo de seguridad del kernel de Linux.  Google, por su parte, ha <a rel=\"nofollow noopener\" href=\"https:\/\/android-review.googlesource.com\/c\/kernel\/common\/+\/1998671\" target=\"_blank\">fusion\u00f3 las correcciones<\/a> en el kernel de Android el 24 de febrero de 2022.<\/p>\n<p>Dada la facilidad con la que se puede explotar la falla de seguridad y el lanzamiento del exploit PoC, se recomienda que los usuarios actualicen los servidores Linux de inmediato y <a rel=\"nofollow noopener\" href=\"https:\/\/access.redhat.com\/security\/cve\/cve-2022-0847\" target=\"_blank\">aplicar<\/a> los <a rel=\"nofollow noopener\" href=\"https:\/\/ubuntu.com\/security\/CVE-2022-0847\" target=\"_blank\">parches<\/a> por <a rel=\"nofollow noopener\" href=\"https:\/\/security-tracker.debian.org\/tracker\/CVE-2022-0847\" target=\"_blank\">otro<\/a> <a rel=\"nofollow noopener\" href=\"https:\/\/www.suse.com\/security\/cve\/CVE-2022-0847.html\" target=\"_blank\">distribuciones<\/a> tan pronto como est\u00e9n disponibles.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/researchers-warn-of-linux-kernel-dirty.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Las distribuciones de Linux est\u00e1n en proceso de emitir parches para abordar una vulnerabilidad de seguridad recientemente revelada<\/p>\n","protected":false},"author":1,"featured_media":24478,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5894,21764,1497,4661,4664,38,21765,4662,12583,18039,4668,4667,18038,36,4654,4658,4659,4653,4655,21766,4663,4666,4665,131,21763,4014,4660],"class_list":["post-24477","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierten","tag-arbitrarios","tag-archivos","tag-ataques-ciberneticos","tag-como-hackear","tag-del","tag-dirty","tag-filtracion-de-datos","tag-investigadores","tag-kernel","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-linux","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pipe","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sobre","tag-sobrescritura","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/24477","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=24477"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/24477\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/24478"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=24477"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=24477"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=24477"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}