{"id":334400,"date":"2022-08-22T14:24:40","date_gmt":"2022-08-22T14:24:40","guid":{"rendered":"https:\/\/teknomers.com\/es\/tan-desagradable-como-una-pipa-sucia-vulnerabilidad-del-kernel-de-linux-de-8-anos-descubierta\/"},"modified":"2022-08-22T14:24:41","modified_gmt":"2022-08-22T14:24:41","slug":"tan-desagradable-como-una-pipa-sucia-vulnerabilidad-del-kernel-de-linux-de-8-anos-descubierta","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/tan-desagradable-como-una-pipa-sucia-vulnerabilidad-del-kernel-de-linux-de-8-anos-descubierta\/","title":{"rendered":"&quot;Tan desagradable como una pipa sucia&quot; \u2014 Vulnerabilidad del kernel de Linux de 8 a\u00f1os descubierta"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Han surgido detalles de una vulnerabilidad de seguridad de ocho a\u00f1os en el kernel de Linux que, seg\u00fan los investigadores, es &#8220;tan desagradable como Dirty Pipe&#8221;.<\/p>\n<p>Doblado <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/markakd\/dirtycred\" target=\"_blank\"><strong>SucioCred<\/strong><\/a>  por un grupo de acad\u00e9micos de la Universidad Northwestern, la debilidad de seguridad explota una falla previamente desconocida (<a rel=\"nofollow noopener\" href=\"https:\/\/access.redhat.com\/security\/cve\/cve-2022-2588\" target=\"_blank\">CVE-2022-2588<\/a>) para escalar los privilegios al nivel m\u00e1ximo.<\/p>\n<p>&#8220;DirtyCred es un concepto de explotaci\u00f3n del kernel que intercambia <a rel=\"nofollow noopener\" href=\"https:\/\/www.kernel.org\/doc\/Documentation\/security\/credentials.txt\" target=\"_blank\">credenciales del n\u00facleo<\/a> con los privilegiados para aumentar los privilegios&#8221;, se\u00f1alaron los investigadores Zhenpeng Lin, Yuhang Wu y Xinyu Xing. &#8220;En lugar de sobrescribir los campos de datos cr\u00edticos en el mont\u00f3n del kernel, DirtyCred abusa del mecanismo de reutilizaci\u00f3n de la memoria del mont\u00f3n para obtener privilegios&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Esto implica tres pasos:<\/p>\n<ul>\n<li>Libere una credencial sin privilegios en uso con la vulnerabilidad<\/li>\n<li>Asigne credenciales privilegiadas en la ranura de memoria liberada activando un proceso de espacio de usuario privilegiado como su, mount o sshd<\/li>\n<li>Operar como un usuario privilegiado<\/li>\n<\/ul>\n<p>El novedoso m\u00e9todo de explotaci\u00f3n, seg\u00fan los investigadores, lleva la tuber\u00eda sucia al siguiente nivel, haci\u00e9ndola m\u00e1s general y potente de una manera que podr\u00eda funcionar en cualquier versi\u00f3n del kernel afectado.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Vulnerabilidad del n\u00facleo de Linux\" border=\"0\" data-original-height=\"300\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1661178280_176_quotTan-desagradable-como-una-pipa-suciaquot-\u2014-Vulnerabilidad-del-kernel.jpg\" title=\"Vulnerabilidad del n\u00facleo de Linux\" \/><\/div>\n<p>&#8220;Primero, en lugar de vincularlo a una vulnerabilidad espec\u00edfica, este m\u00e9todo de explotaci\u00f3n permite que cualquier vulnerabilidad con capacidad doble libre demuestre una capacidad similar a la de una tuber\u00eda sucia&#8221;, dijeron los investigadores. <a rel=\"nofollow noopener\" href=\"https:\/\/www.blackhat.com\/us-22\/briefings\/schedule\/#cautious-a-new-exploitation-method-no-pipe-but-as-nasty-as-dirty-pipe-27169\" target=\"_blank\">dijo<\/a>.<\/p>\n<p>&#8220;En segundo lugar, si bien es como la tuber\u00eda sucia que podr\u00eda eludir todas las protecciones del kernel, nuestro m\u00e9todo de explotaci\u00f3n podr\u00eda incluso demostrar la capacidad de escapar activamente del contenedor de la que Dirty Pipe no es capaz&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/08\/1660939153_598_La-nueva-vulnerabilidad-de-Amazon-Ring-podria-haber-expuesto-todas.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Dirty Pipe, rastreado como CVE-2022-0847 (puntaje CVSS: 7.8) y que afecta a las versiones del kernel de Linux a partir de la 5.8, se refiere a una vulnerabilidad de seguridad en el <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Pipeline_(Unix)\" target=\"_blank\">subsistema de tuber\u00eda<\/a> que permite que los procesos sin privilegios escriban en archivos legibles arbitrarios, lo que lleva a una escalada de privilegios.<\/p>\n<p>La vulnerabilidad explotable se llam\u00f3 as\u00ed por la vulnerabilidad Dirty Cow descubierta en 2016 en funci\u00f3n de sus similitudes.<\/p>\n<p>Dado que los objetos se a\u00edslan en funci\u00f3n de su tipo y no de sus privilegios, los investigadores recomiendan aislar las credenciales privilegiadas de las no privilegiadas utilizando la memoria virtual para evitar ataques entre cach\u00e9s.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/as-nasty-as-dirty-pipe-8-year-old-linux.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Han surgido detalles de una vulnerabilidad de seguridad de ocho a\u00f1os en el kernel de Linux que, seg\u00fan<\/p>\n","protected":false},"author":1,"featured_media":334401,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,205,4661,440,4664,38,10905,20157,4662,18039,4668,4667,18038,4654,4658,4659,4653,4655,46010,4663,43726,4666,4665,102468,158,4014,4660],"class_list":["post-334400","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-anos","tag-ataques-ciberneticos","tag-como","tag-como-hackear","tag-del","tag-desagradable","tag-descubierta","tag-filtracion-de-datos","tag-kernel","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-linux","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pipa","tag-programa-malicioso-ransomware","tag-quottan","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-suciaquot","tag-una","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/334400","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=334400"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/334400\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/334401"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=334400"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=334400"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=334400"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}