{"id":509658,"date":"2022-12-05T09:20:23","date_gmt":"2022-12-05T09:20:23","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-vulnerabilidad-de-ping-critico-permite-a-los-atacantes-remotos-hacerse-cargo-de-los-sistemas-freebsd\/"},"modified":"2022-12-05T09:20:25","modified_gmt":"2022-12-05T09:20:25","slug":"la-vulnerabilidad-de-ping-critico-permite-a-los-atacantes-remotos-hacerse-cargo-de-los-sistemas-freebsd","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-vulnerabilidad-de-ping-critico-permite-a-los-atacantes-remotos-hacerse-cargo-de-los-sistemas-freebsd\/","title":{"rendered":"La vulnerabilidad de ping cr\u00edtico permite a los atacantes remotos hacerse cargo de los sistemas FreeBSD"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">05 de diciembre de 2022<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los mantenedores del sistema operativo FreeBSD han lanzado actualizaciones para remediar una vulnerabilidad de seguridad que afecta el m\u00f3dulo de ping que podr\u00eda explotarse potencialmente para bloquear el programa o desencadenar la ejecuci\u00f3n remota de c\u00f3digo.<\/p>\n<p>El problema, asignado el identificador <strong>CVE-2022-23093<\/strong>afecta a todas las versiones compatibles de FreeBSD y se refiere a un <a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/121.html\" target=\"_blank\">desbordamiento de b\u00fafer basado en pila<\/a> vulnerabilidad en el <a rel=\"nofollow noopener\" href=\"https:\/\/www.freebsd.org\/cgi\/man.cgi?ping(8)\" target=\"_blank\">servicio de ping<\/a>.<\/p>\n<p>&#8220;ping lee paquetes IP sin procesar de la red para procesar respuestas en la funci\u00f3n pr_pack()&#8221;, seg\u00fan un <a rel=\"nofollow noopener\" href=\"https:\/\/www.freebsd.org\/security\/advisories\/FreeBSD-SA-22:15.ping.asc\" target=\"_blank\">consultivo<\/a> publicado la semana pasada.<\/p>\n<div class=\"ad_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/uptycs-inside\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEjRFZ8qsBvgTY-k97x35shkWsLwy9nml2qvGAhoSUrgnOv4cjMNq_Fxt3PX1-fGsYvukFgecZk_tEq7yo25JhDC5-Vs1Y7zQbdJRNWI2oxxbGupTJLIJ0PYz_4_8B6uWYsPON_7MgJlvofZuiWyadFpo71DOfXvGZzq6ie6zFQwJuzi2macqFLGR30PbA\/s1600\/Uptycs-728.jpg\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Las copias pr_pack() recibieron IP y <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Internet_Control_Message_Protocol\" target=\"_blank\">ICMP<\/a> encabezados en b\u00faferes de pila para su posterior procesamiento.  Al hacerlo, no tiene en cuenta la posible presencia de encabezados de opciones de IP que siguen al encabezado de IP en la respuesta o en el paquete citado&#8221;.<\/p>\n<p>Como consecuencia, el b\u00fafer de destino podr\u00eda desbordarse hasta en 40 bytes cuando los encabezados de opciones de IP est\u00e1n presentes.<\/p>\n<p>El Proyecto FreeBSD se\u00f1al\u00f3 que el proceso de ping se ejecuta en un <a rel=\"nofollow noopener\" href=\"https:\/\/www.freebsd.org\/cgi\/man.cgi?cap_enter(2)\" target=\"_blank\">sandbox de modo de capacidad<\/a> y, por lo tanto, est\u00e1 limitado en la forma en que puede interactuar con el resto del sistema operativo.<\/p>\n<p>OPNsense, un firewall y software de enrutamiento de c\u00f3digo abierto basado en FreeBSD, tambi\u00e9n ha <a rel=\"nofollow noopener\" href=\"https:\/\/forum.opnsense.org\/index.php?topic=31294.0\" target=\"_blank\">lanz\u00f3 un parche<\/a> (versi\u00f3n 22.7.9) para tapar el agujero de seguridad, junto con otros problemas.<\/p>\n<p>Los hallazgos surgen cuando los investigadores de Qualys detallaron otro <a rel=\"nofollow noopener\" href=\"https:\/\/blog.qualys.com\/vulnerabilities-threat-research\/2022\/11\/30\/race-condition-in-snap-confines-must_mkdir_and_open_with_perms-cve-2022-3328\" target=\"_blank\">nueva vulnerabilidad<\/a> en el programa snap-confine en el sistema operativo Linux, bas\u00e1ndose en una falla anterior de escalada de privilegios (CVE-2021-44731) que sali\u00f3 a la luz en febrero de 2022.<\/p>\n<p>Las instant\u00e1neas son paquetes de aplicaciones aut\u00f3nomos que los desarrolladores upstream pueden distribuir a los usuarios.<\/p>\n<p>La nueva deficiencia (CVE-2022-3328), introducida como parte de un parche para CVE-2021-44731, se puede encadenar con otras dos fallas en <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Linux_DM_Multipath\" target=\"_blank\">camino m\u00faltiple<\/a> llam\u00f3 <a rel=\"nofollow noopener\" href=\"https:\/\/blog.qualys.com\/vulnerabilities-threat-research\/2022\/10\/25\/leeloo-multipath-authorization-bypass-and-symlink-attack-in-multipathd-cve-2022-41974-and-cve-2022-41973\" target=\"_blank\">Multitrayecto Leeloo<\/a> \u2013 una omisi\u00f3n de autorizaci\u00f3n y un ataque de enlace simb\u00f3lico rastreado como CVE-2022-41974 y CVE-2022-41973 \u2013 para obtener privilegios de root.<\/p>\n<p>Dado que el demonio multipathd se ejecuta de forma predeterminada como root, una explotaci\u00f3n exitosa de las fallas podr\u00eda permitir que un actor de amenazas sin privilegios obtenga los permisos m\u00e1s altos en el host vulnerable y ejecute c\u00f3digo arbitrario.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/12\/critical-ping-vulnerability-allows.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80205 de diciembre de 2022\ue804Ravie Lakshman\u00e1n Los mantenedores del sistema operativo FreeBSD han lanzado actualizaciones para remediar una<\/p>\n","protected":false},"author":1,"featured_media":509659,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,18041,4661,3401,4664,172,4662,130490,11830,4668,4667,36,4654,4658,4659,4653,4655,779,57766,4663,28582,4666,4665,5527,4014,4660],"class_list":["post-509658","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacantes","tag-ataques-ciberneticos","tag-cargo","tag-como-hackear","tag-critico","tag-filtracion-de-datos","tag-freebsd","tag-hacerse","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-permite","tag-ping","tag-programa-malicioso-ransomware","tag-remotos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistemas","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/509658","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=509658"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/509658\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/509659"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=509658"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=509658"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=509658"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}