tecnologia

Vulnerabilidad grave en linux: un error de 19 años podría exponer sistemas a ataques

Un fallo de seguridad de décadas en el núcleo de Linux ha sido revelado, poniendo en riesgo a millones de ordenadores en todo el mundo. Un ingeniero de seguridad de SpaceX, Asim Viladi Oglu Manizada, descubrió una vulnerabilidad crítica que permite a los atacantes obtener privilegios de administrador, un riesgo que ha permanecido latente durante casi dos décadas.

n

El problema profundo: confianza excesiva y permisos de superusuario

El problema profundo: confianza excesiva y permisos de superusuario

n

La raíz del problema reside en la forma en que Linux gestiona las conexiones a carpetas compartidas en redes. Una herramienta de ayuda, cifs-utils, con acceso a permisos de root, comprobaba las credenciales de los usuarios sin verificar adecuadamente la procedencia de la solicitud. Este pequeño