La semana pasada se publicó una vulnerabilidad grave en el kernel de Linux, Copy.fail, que afecta a todas las distribuciones más utilizadas. Ya está parcheado, así que no olvides actualizar todos tus Linux.

El exploit consigue root aprovechándose de la caché de página del kernel y una optimización relacionada con la api criptográfica. Básicamente se carga un fichero en memoria con setuid-root, /usr/sbin/su, se modifica la caché inyectando el código malicioso, y después se ejecuta /usr/sbin/su. El kernel no invalida la caché correctamente, así que ejecuta el código malicioso inyectado con los permisos del ejecutable.

El bug no tiene pinta de ser algo intencionado, se produce por cambios no relacionados que en combinación producen el problema. Una optimización para reutilizar datos ya cargados en memoria, que se supone que no cambian, pero otra API distinta permite modificar esos datos y ahí tenemos el problema de caché.

danigm

Daniel García Moreno es un desarrollador de software. Experto en tecnologías como python, GTK o QT, comparte la filosofía y las implicaciones del software y del contenido libre. Además del desarrollo profesional como programador, posee habilidad en el diseño y dibujo vectorial y ha colaborado con diferentes proyectos realizando carteles y logos, además de dibujar semanalmente la tira de linuxhispano desde septiembre de 2004.

Compartir
Publicado por
danigm

Entradas recientes

432 CVEs

5 días hace

Anti-IA

2 semanas hace

Memoria

3 semanas hace

Mal uso

4 semanas hace

Precio de la RAM

1 mes hace

AUR

1 mes hace