Entradas

Mostrando las entradas con la etiqueta Linux

Nuevo fallo en el kernel de Linux permite a usuarios locales obtener root vía Open vSwitch

Un error de corrupción de memoria en la ruta de datos de Open vSwitch en el kernel de Linux permite a usuarios locales obtener privilegios de root. La vulnerabilidad, identificada como CVE-2026-64531, afecta a una amplia gama de distribuciones con configuraciones por defecto. Un fallo de corrupción de memoria en la ruta de datos de Open vSwitch en el kernel de Linux permite a usuarios locales ordinarios obtener privilegios de root en una amplia gama de distribuciones con configuración predeterminada, y un código de prueba de concepto (PoC) público se ha lanzado con registros preconfigurados para aproximadamente 800 compilaciones del kernel. La vulnerabilidad, rastreada como CVE-2026-64531 (puntuación CVSS: 7.8) y apodada OVSwrap por su descubridor, fue revelada por el investigador de seguridad Asim Manizada el 28 de julio de 2026. Detalles técnicos del fallo El error se encuentra en la ruta de datos del kernel, no en el demonio ovs-vswitchd del espacio de usuario. En un informe té...

CVE-2026-31431: Vulnerabilidad Copy Fail permite escalada de privilegios a root en Linux

Microsoft Defender investiga una vulnerabilidad crítica que permite la escalada de privilegios a nivel de root en sistemas Linux, afectando a múltiples distribuciones y millones de clústeres Kubernetes. Microsoft Defender está investigando una vulnerabilidad de escalada de privilegios local (CVE-2026-31431) que afecta a varias distribuciones importantes de Linux, incluyendo Red Hat, SUSE, Ubuntu y AWS Linux. Esta vulnerabilidad permite la escalada no autenticada de privilegios hasta el nivel root, impactando una gran porción de las cargas de trabajo cloud Linux y millones de clústeres Kubernetes. Aunque la explotación activa ha sido limitada y principalmente observada en pruebas de concepto (PoC), la amplia aplicabilidad de esta vulnerabilidad ha generado preocupación generalizada. Dado el acceso a un PoC completamente funcional y la carrera para parchear los sistemas, Microsoft Defender está viendo actividad preliminar de prueba que probablemente resultará en una mayor explotación ...

Nueva vulnerabilidad 'Copy Fail' en Linux permite acceso root

Imagen
Investigadores de ciberseguridad han revelado detalles sobre una vulnerabilidad de escalada de privilegios locales en Linux que podría permitir a un usuario local no autenticado obtener acceso root. La vulnerabilidad, rastreada como CVE-2026-31431, tiene un puntaje CVSS de 7.8. La vulnerabilidad de alta gravedad, apodada Copy Fail por Xint.io y Theori, permite a un usuario local no autenticado escribir cuatro bytes controlados en la caché de página de cualquier archivo legible en un sistema Linux, lo que le permite obtener acceso root. El equipo de investigación de vulnerabilidades de Xint.io y Theori explicó que esta falla se origina en un error lógico en el subsistema criptográfico del núcleo de Linux, específicamente dentro del módulo algif_aead. El problema fue introducido en un commit de código fuente realizado en agosto de 2017. La explotación exitosa de esta vulnerabilidad podría permitir que un simple script de Python de 732 bytes edite un binario setuid y obtenga acceso roo...

Error de escalada de privilegios en Linux 'Looney Tunables' vinculado al actor de amenazas Kinsing

Imagen
La primera instancia de un ataque de explotación a la vulnerabilidad de escalada de privilegios de Linux conocida como "Looney Tunables" (CVE-2023-4911) fue informada por investigadores de Aqua Nautilus. En una publicación de blog el 3 de noviembre , los investigadores de Aqua Nautilus dijeron que están "100% seguros" de que el actor de amenazas Kinsing estaba detrás del ataque, pero aún no están listos para revelar "cómo". Los investigadores de Aqua Nautilus anunciaron que en un próximo informe dedicado a Kinsing revelarán el enigma que rodea el caso. Prometieron un análisis exhaustivo, demostrando las metodologías y evidencias que permitieron al equipo de Aqua vincular de manera concluyente el ataque al actor de amenazas que tiene una historia notable. Hasta la fecha, ningún grupo de investigación ha vinculado de manera concluyente a Kinsing con ningún grupo de amenazas específico, ya sea un estado-nación u otro. Sin embargo, Kinsing representa una amena...

'Looney Tunables' Vulnerabilidad en Linux Ve Crecer la Evidencia de Concepto de Explotaciones

Imagen
Tras la publicación de la crítica vulnerabilidad de seguridad en Linux, especialistas en seguridad han lanzado pruebas de concepto (PoC) para evaluar las implicaciones de CVE-2023-4911. Las pruebas de concepto (PoC) para la vulnerabilidad de seguridad CVE-2023-4911, apodada Looney Tunables , ya han sido desarrolladas, tras la divulgación de la vulnerabilidad crítica de desbordamiento de búfer encontrada en la ampliamente utilizada Biblioteca C GNU (glibc) presente en varias distribuciones de Linux la semana pasada. El investigador de seguridad independiente Peter Geissler; Will Dormann, un analista de vulnerabilidades de software del Instituto de Ingeniería de Software de Carnegie Mellon; y un estudiante de ciberseguridad holandés de la Universidad de Tecnología de Eindhoven se encuentran entre aquellos que han publicado pruebas de concepto en GitHub y en otros lugares, lo que indica que pronto podrían producirse ataques generalizados. La vulnerabilidad, revelada por investigadores de ...

Looney Tunables: Nueva Falla de Seguridad en Linux Permite la Elevación de Privilegios en Distribuciones Principales

Imagen
Se ha descubierto una nueva vulnerabilidad de seguridad en Linux llamada Looney Tunables en el cargador dinámico ld.so de la biblioteca GNU C, que, si se explota con éxito, podría llevar a una elevación de privilegios local y permitir que un actor malicioso obtenga privilegios de root. Identificada como CVE-2023-4911 (puntuación CVSS: 7.8), el problema es un desbordamiento de búfer que reside en el procesamiento de la variable de entorno GLIBC_TUNABLES por parte del cargador dinámico. La firma de ciberseguridad Qualys, que reveló detalles sobre el error, afirmó que fue introducido como una modificación de código realizada en abril de 2021. La biblioteca GNU C, también conocida como glibc, es una biblioteca central en sistemas basados en Linux que ofrece funciones fundamentales como open, read, write, malloc, printf, getaddrinfo, dlopen, pthread_create, crypt, login y exit. El cargador dinámico de glibc es un componente crucial que se encarga de preparar y ejecutar programas, incluyen...