{"id":990645,"date":"2023-10-10T08:14:58","date_gmt":"2023-10-10T08:14:58","guid":{"rendered":"https:\/\/teknomers.com\/es\/una-falla-en-la-biblioteca-libcue-hace-que-los-sistemas-gnome-linux-sean-vulnerables-a-los-ataques-rce\/"},"modified":"2023-10-10T08:15:02","modified_gmt":"2023-10-10T08:15:02","slug":"una-falla-en-la-biblioteca-libcue-hace-que-los-sistemas-gnome-linux-sean-vulnerables-a-los-ataques-rce","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/una-falla-en-la-biblioteca-libcue-hace-que-los-sistemas-gnome-linux-sean-vulnerables-a-los-ataques-rce\/","title":{"rendered":"Una falla en la biblioteca libcue hace que los sistemas GNOME Linux sean vulnerables a los ataques RCE"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Seguridad\/vulnerabilidad de terminales<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Una-falla-en-la-biblioteca-libcue-hace-que-los-sistemas.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se ha revelado una nueva falla de seguridad en la biblioteca libcue que afecta a los sistemas GNOME Linux y que podr\u00eda explotarse para lograr la ejecuci\u00f3n remota de c\u00f3digo (RCE) en los hosts afectados.<\/p>\n<p>Seguimiento como <strong>CVE-2023-43641<\/strong> (Puntuaci\u00f3n CVSS: 8,8), el <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/lipnitsk\/libcue\/security\/advisories\/GHSA-5982-x7hv-r9cj\" target=\"_blank\">asunto<\/a> se describe como un caso de corrupci\u00f3n de memoria en libcue, una biblioteca dise\u00f1ada para analizar <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Cue_sheet_%28computing%29\" target=\"_blank\">archivos de hojas de referencia<\/a>.  Afecta a las versiones 2.2.1 y anteriores.<\/p>\n<p>libcue se incorpora a <b>Mineros rastreadores<\/b>una herramienta de motor de b\u00fasqueda que se incluye por defecto en GNOME e indexa archivos en el sistema para facilitar el acceso.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-3.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696226553_73_El-troyano-bancario-Zanubis-para-Android-se-hace-pasar-por.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El problema tiene su origen en un acceso a una matriz fuera de los l\u00edmites en la funci\u00f3n track_set_index que permite lograr la ejecuci\u00f3n del c\u00f3digo en la m\u00e1quina simplemente enga\u00f1ando a la v\u00edctima para que haga clic en un enlace malicioso y descargue un archivo .cue.<\/p>\n<p>&#8220;Un usuario del entorno de escritorio GNOME puede ser explotado descargando una hoja de referencia de una p\u00e1gina web maliciosa&#8221;, seg\u00fan un <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-43641\" target=\"_blank\">descripci\u00f3n<\/a> de la vulnerabilidad en la Base de Datos Nacional de Vulnerabilidad (NVD).<\/p>\n<p>&#8220;Debido a que el archivo se guarda en &#8216;~\/Descargas&#8217;, los rastreadores-mineros lo escanean autom\u00e1ticamente. Y debido a que tiene una extensi\u00f3n de nombre de archivo .cue, los rastreadores-mineros usan libcue para analizar el archivo. El archivo explota la vulnerabilidad en libcue para obtener la ejecuci\u00f3n del c\u00f3digo.&#8221;<\/p>\n<p>Se ha retenido informaci\u00f3n t\u00e9cnica adicional sobre la vulnerabilidad para que los usuarios tengan tiempo suficiente para instalar las \u00faltimas actualizaciones.<\/p>\n<p>&#8220;A veces, una vulnerabilidad en una biblioteca aparentemente inofensiva puede tener un gran impacto&#8221;, dijo el investigador de seguridad de GitHub Kevin Backhouse, quien encontr\u00f3 el error. <a rel=\"nofollow noopener\" href=\"https:\/\/github.blog\/2023-10-09-coordinated-disclosure-1-click-rce-on-gnome-cve-2023-43641\/\" target=\"_blank\">dicho<\/a>.  &#8220;Debido a la forma en que lo utilizan los rastreadores-mineros, esta vulnerabilidad en libcue se convirti\u00f3 en un RCE con un solo clic&#8221;.<\/p>\n<div class=\"check_two clear badbox\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"728\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La divulgaci\u00f3n llega dos semanas despu\u00e9s de que GitHub publicara detalles completos sobre <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-3420\" target=\"_blank\">CVE-2023-3420<\/a>de alta gravedad <a rel=\"nofollow noopener\" href=\"https:\/\/chromereleases.googleblog.com\/2023\/06\/stable-channel-update-for-desktop_26.html\" target=\"_blank\">vulnerabilidad de confusi\u00f3n de tipos<\/a> en el motor JavaScript de Google Chrome V8 que permite la ejecuci\u00f3n remota de c\u00f3digo (RCE) en el entorno limitado de renderizado de Chrome visitando un sitio malicioso.<\/p>\n<p>&#8220;Vulnerabilidades como esta suelen ser el punto de partida para un exploit de &#8216;un clic&#8217;, que compromete el dispositivo de la v\u00edctima cuando visita un sitio web malicioso&#8221;, afirma el investigador de seguridad Man Yue Mo. <a rel=\"nofollow noopener\" href=\"https:\/\/github.blog\/2023-09-26-getting-rce-in-chrome-with-incorrect-side-effect-in-the-jit-compiler\/\" target=\"_blank\">dicho<\/a>.  &#8220;Un renderizador RCE en Chrome permite a un atacante comprometer y ejecutar c\u00f3digo arbitrario en el proceso de renderizado de Chrome&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/libcue-library-flaw-opens-gnome-linux.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 de octubre de 2023\ue804Sala de redacci\u00f3nSeguridad\/vulnerabilidad de terminales Se ha revelado una nueva falla de seguridad en<\/p>\n","protected":false},"author":1,"featured_media":990646,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,17425,4664,2503,4662,209336,1740,4668,201033,209335,18038,36,4654,201031,4659,4653,4655,22592,6404,4666,4665,5527,201032,158,4660,5163],"class_list":["post-990645","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-biblioteca","tag-como-hackear","tag-falla","tag-filtracion-de-datos","tag-gnome","tag-hace","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-libcue","tag-linux","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-rce","tag-sean","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistemas","tag-software-malicioso-ransomware","tag-una","tag-vulnerabilidad-de-software","tag-vulnerables"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/990645","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=990645"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/990645\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/990646"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=990645"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=990645"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=990645"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}