Entradas

Mostrando las entradas con la etiqueta Qualys

Looney Tunables: Nueva Falla de Seguridad en Linux Permite la Elevación de Privilegios en Distribuciones Principales

Imagen
Se ha descubierto una nueva vulnerabilidad de seguridad en Linux llamada Looney Tunables en el cargador dinámico ld.so de la biblioteca GNU C, que, si se explota con éxito, podría llevar a una elevación de privilegios local y permitir que un actor malicioso obtenga privilegios de root. Identificada como CVE-2023-4911 (puntuación CVSS: 7.8), el problema es un desbordamiento de búfer que reside en el procesamiento de la variable de entorno GLIBC_TUNABLES por parte del cargador dinámico. La firma de ciberseguridad Qualys, que reveló detalles sobre el error, afirmó que fue introducido como una modificación de código realizada en abril de 2021. La biblioteca GNU C, también conocida como glibc, es una biblioteca central en sistemas basados en Linux que ofrece funciones fundamentales como open, read, write, malloc, printf, getaddrinfo, dlopen, pthread_create, crypt, login y exit. El cargador dinámico de glibc es un componente crucial que se encarga de preparar y ejecutar programas, incluyen...