Entradas

Mostrando las entradas con la etiqueta Privilegios

Error de escalada de privilegios en Linux 'Looney Tunables' vinculado al actor de amenazas Kinsing

Imagen
La primera instancia de un ataque de explotación a la vulnerabilidad de escalada de privilegios de Linux conocida como "Looney Tunables" (CVE-2023-4911) fue informada por investigadores de Aqua Nautilus. En una publicación de blog el 3 de noviembre , los investigadores de Aqua Nautilus dijeron que están "100% seguros" de que el actor de amenazas Kinsing estaba detrás del ataque, pero aún no están listos para revelar "cómo". Los investigadores de Aqua Nautilus anunciaron que en un próximo informe dedicado a Kinsing revelarán el enigma que rodea el caso. Prometieron un análisis exhaustivo, demostrando las metodologías y evidencias que permitieron al equipo de Aqua vincular de manera concluyente el ataque al actor de amenazas que tiene una historia notable. Hasta la fecha, ningún grupo de investigación ha vinculado de manera concluyente a Kinsing con ningún grupo de amenazas específico, ya sea un estado-nación u otro. Sin embargo, Kinsing representa una amena...

Looney Tunables: Nueva Falla de Seguridad en Linux Permite la Elevación de Privilegios en Distribuciones Principales

Imagen
Se ha descubierto una nueva vulnerabilidad de seguridad en Linux llamada Looney Tunables en el cargador dinámico ld.so de la biblioteca GNU C, que, si se explota con éxito, podría llevar a una elevación de privilegios local y permitir que un actor malicioso obtenga privilegios de root. Identificada como CVE-2023-4911 (puntuación CVSS: 7.8), el problema es un desbordamiento de búfer que reside en el procesamiento de la variable de entorno GLIBC_TUNABLES por parte del cargador dinámico. La firma de ciberseguridad Qualys, que reveló detalles sobre el error, afirmó que fue introducido como una modificación de código realizada en abril de 2021. La biblioteca GNU C, también conocida como glibc, es una biblioteca central en sistemas basados en Linux que ofrece funciones fundamentales como open, read, write, malloc, printf, getaddrinfo, dlopen, pthread_create, crypt, login y exit. El cargador dinámico de glibc es un componente crucial que se encarga de preparar y ejecutar programas, incluyen...