Entradas

Mostrando las entradas con la etiqueta CVE-2023-4911

Error de escalada de privilegios en Linux 'Looney Tunables' vinculado al actor de amenazas Kinsing

Imagen
La primera instancia de un ataque de explotación a la vulnerabilidad de escalada de privilegios de Linux conocida como "Looney Tunables" (CVE-2023-4911) fue informada por investigadores de Aqua Nautilus. En una publicación de blog el 3 de noviembre , los investigadores de Aqua Nautilus dijeron que están "100% seguros" de que el actor de amenazas Kinsing estaba detrás del ataque, pero aún no están listos para revelar "cómo". Los investigadores de Aqua Nautilus anunciaron que en un próximo informe dedicado a Kinsing revelarán el enigma que rodea el caso. Prometieron un análisis exhaustivo, demostrando las metodologías y evidencias que permitieron al equipo de Aqua vincular de manera concluyente el ataque al actor de amenazas que tiene una historia notable. Hasta la fecha, ningún grupo de investigación ha vinculado de manera concluyente a Kinsing con ningún grupo de amenazas específico, ya sea un estado-nación u otro. Sin embargo, Kinsing representa una amena...

'Looney Tunables' Vulnerabilidad en Linux Ve Crecer la Evidencia de Concepto de Explotaciones

Imagen
Tras la publicación de la crítica vulnerabilidad de seguridad en Linux, especialistas en seguridad han lanzado pruebas de concepto (PoC) para evaluar las implicaciones de CVE-2023-4911. Las pruebas de concepto (PoC) para la vulnerabilidad de seguridad CVE-2023-4911, apodada Looney Tunables , ya han sido desarrolladas, tras la divulgación de la vulnerabilidad crítica de desbordamiento de búfer encontrada en la ampliamente utilizada Biblioteca C GNU (glibc) presente en varias distribuciones de Linux la semana pasada. El investigador de seguridad independiente Peter Geissler; Will Dormann, un analista de vulnerabilidades de software del Instituto de Ingeniería de Software de Carnegie Mellon; y un estudiante de ciberseguridad holandés de la Universidad de Tecnología de Eindhoven se encuentran entre aquellos que han publicado pruebas de concepto en GitHub y en otros lugares, lo que indica que pronto podrían producirse ataques generalizados. La vulnerabilidad, revelada por investigadores de ...

Looney Tunables: Nueva Falla de Seguridad en Linux Permite la Elevación de Privilegios en Distribuciones Principales

Imagen
Se ha descubierto una nueva vulnerabilidad de seguridad en Linux llamada Looney Tunables en el cargador dinámico ld.so de la biblioteca GNU C, que, si se explota con éxito, podría llevar a una elevación de privilegios local y permitir que un actor malicioso obtenga privilegios de root. Identificada como CVE-2023-4911 (puntuación CVSS: 7.8), el problema es un desbordamiento de búfer que reside en el procesamiento de la variable de entorno GLIBC_TUNABLES por parte del cargador dinámico. La firma de ciberseguridad Qualys, que reveló detalles sobre el error, afirmó que fue introducido como una modificación de código realizada en abril de 2021. La biblioteca GNU C, también conocida como glibc, es una biblioteca central en sistemas basados en Linux que ofrece funciones fundamentales como open, read, write, malloc, printf, getaddrinfo, dlopen, pthread_create, crypt, login y exit. El cargador dinámico de glibc es un componente crucial que se encarga de preparar y ejecutar programas, incluyen...