Hoy me he levantado viendo que existe un nuevo exploit para escalar privilegios en Linux, al parecer afecta a todas las versiones desde 3.18, y quería entender por qué existe esta vulnerabilidad, cómo funciona, y lo más importante, cómo se puede solventar.
Ha diferencia de otros análisis en los que sólo ves parrafadas, en las que después de intentar comprender algo el autor se está riendo de todos nosotros, este nuevo exploit es bastante sencillo de comprender, y su completo análisis de quien lo ha publicado explica detalladamente cómo funciona.
La vulnerabilidad parece que es de las que no son fácil de solucionar, el autor asegura que a pesar de ser un exploit lento, y que a base de intentos llega a una escalada de privilegios, se consigue aprovechar el agujero de seguridad.
En mi caso estoy usando un kernel (uname -a) "Linux box 4.3.3-2-ARCH #1 SMP PREEMPT Wed Dec 23 20:09:18 CET 2015 x86_64 GNU/Linux".
Después de 35 minutos (sobre un procesador AMD Phenom II X4 955), el proceso ha finalizado, y no he conseguido escalar esos privilegios, por lo que parece solventado en las últimas versiones del kernel. Intenté incluso ver si la consola actual sin privilegios podría hacer alguna cosa, pero el resultado era el esperado.
Así que ArchLinux vuelve a demostrar que "ArchLinux rocks!". Seguimos siendo seguros
Buscar
Otras entradas
-
Seguimos inundados de dispositivos "más económicos" de los que no disponemos el control. Ese control significa para un cliente pod...
-
Vivir en open source es vivir sin necesidad de ser esclavo de ninguna corporación, sólo de la necesidad que quieras tú tener, pero es import...
-
Después de muchos intentos y de una larga investigación, por fin puedo disfrutar de mi tablet x86 100% funcional, sin Android ni ningún sist...
-
Hay algunos proyectos que deberían de estar hechos, pero como era fácil de mentar, si lo quieres sopórtalo tú. Y este es el caso. Había la n...
-
Anteriormente estuvimos haciendo un pequeño análisis sobre la domótica china basada en pequeños microcontroladores esp8265 muy baratos, dis...
-
Apache es uno de los servidores más usados en internet junto con nginx, pero hay un uso para los que se implantan en producción, la comparti...
-
Quería dejar comentado en algún sitio la creación de este plugin que por el momento he publicado para demostrar que Kodi ( XBMC ) es uno de...
-
Ayer la verdad es que utilizando el plugin oficial de youtube para Kodi estaba que se me salía el corazón por la boca. Sé que no es tan comp...
-
La verdad es que he tenido bastantes dolores de cabeza con este chip, y no sabía por qué. El hermano mayor del ESP-01 en mis proyectos de...
-
Sabíamos que India podía lanzar satélites mucho más baratos que las potencias, pero la noticia no deja de sorprender. Una compañía I...
Hide Me!