Detectat error de seguretat en els Kernel de l'any 2015

Tux Linux amb brillantor

Encara que normalment les fallades de seguretat se solen detectar en molt poc temps, Hi ha en algunes ocasions en què aquests errors es poden detectar molt tard, Fins i tot anys més tard. En aquest cas, s'ha detectat una fallada de seguretat en els nucli de Linux de la versió 3.X, és a dir, els de l'any 2015.

Aquesta fallada consisteix que causa d'un error en la gestió de memòria, Un usuari podria utilitzar arxius Elf per escalar permisos i d'aquesta manera, aconseguir privilegis root en un equip on no hauria de tenir-los, donant peu a nombrosos atacs informàtics.

En realitat, la decisió ja va ser descobert al seu dia, però es va pensar que era un simple error de memòria que no tindria cap importància. No obstant això, ara després de l'anàlisi per part de Qualys, s'han adonat que aquest error podria tenir molta més rellevància del que en principi semblava.

I l'usuari es preguntarà com pot afectar la seva seguretat que un nucli obsolet que ja no s'usen en les distribucions modernes tingui un nou error. La resposta es troba en els sistemes operatius de servidor, en concret Red Hat o Cent OS i en els sistemes operatius amb un suport molt llarg, com per exemple Debian.

aquests equips tenen versions LTS amb suports de llarga durada, Els quals utilitzen encara una versió antiga d'aquest nucli. Fins i tot s'han vist afectades versions que han sortit aquest any, les quals han seguit optant per nucli de la branca 3.x en comptes d'optar per la branca 4.x. Per aquest motiu, aquests s'han vist afectats per aquesta vulnerabilitat, cosa que ens ensenya que mai és tard per descobrir una fallada de seguretat important.

No obstant això, s'han llançat ia les corresponents actualitzacions de seguretat per part dels sistemes operatius afectats, les quals s'esmenen aquest error i permeten als usuaris seguir treballant amb normalitat


Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: AB Internet Networks 2008 SL
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.