Ponen coto a la vulnerabilidad Dirty Pipe en el kernel de Linux

Una vulnerabilidad grave en el núcleo del sistema operativo Linux permitía sobrescribir cualquier archivo sin los derechos de acceso correspondientes.

Bautizada como Dirty Pipe (CVE-2022-0847), ya ha sido subsanada por Linux y Google, dado que afectaba a todos los sistemas Linux a partir de la versión 5.8 del kernel y a los dispositivos Android que ejecutan aplicaciones no fiables.

El problema ha sido corregido mediante un ajuste del código fuente del kernel.

En sistemas no actualizados, un atacante sería capaz de ganar el control total de ordenadores o smartphones y, entre otras acciones, leer los mensajes privados de los usuarios o comprometer las aplicaciones bancarias.

El desarrollador de IONOS Max Kellermann fue quien descubrió este fallo a mediados de febrero después de recibir quejas de clientes sobre archivos corruptos.

Un error en la manera de gestionar la memoria para la comunicación entre distintos procesos, mediante las conocidas como tuberías, estaba detrás de Dirty Pipe, provocando que alguien con malas intenciones pudiesen saltarse los mecanismos de protección.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Así evolucionará el mercado de los pagos transfronterizos instantáneos

La consultora Juniper Research prevé un incremento del 223 % para el año 2028.

16 horas ago

Silicon Pulse: Titulares de la semana #25

Bienvenido a un nuevo episodio del podcast semanal Silicon Pulse, un espacio en el que…

17 horas ago

Qualys API Security, seguridad con IA para interfaces de programación de aplicaciones

Qualys lanza un sistema de escaneo de aplicaciones con seguridad a nivel de API que…

18 horas ago

La familia Vertiv Liebert GXE crece con sistemas de 1 a 3 kVA

Los nuevos sistemas de alimentación ininterrumpida monofásicos de Vertiv ofrecen protección energética para aplicaciones críticas.

19 horas ago

Showroomprivé publica sus resultados del primer semestre

Las ventas netas de la compañía han caído un 4 % hasta los 318,1 millones…

19 horas ago