Vulnerabilidad grave en linux: un error de 19 años podría exponer sistemas a ataques
Un fallo de seguridad de décadas en el núcleo de Linux ha sido revelado, poniendo en riesgo a millones de ordenadores en todo el mundo. Un ingeniero de seguridad de SpaceX, Asim Viladi Oglu Manizada, descubrió una vulnerabilidad crítica que permite a los atacantes obtener privilegios de administrador, un riesgo que ha permanecido latente durante casi dos décadas.
n
El problema profundo: confianza excesiva y permisos de superusuario
nLa raíz del problema reside en la forma en que Linux gestiona las conexiones a carpetas compartidas en redes. Una herramienta de ayuda, cifs-utils, con acceso a permisos de root, comprobaba las credenciales de los usuarios sin verificar adecuadamente la procedencia de la solicitud. Este pequeño