Hallan dos vulnerabilidades “relevantes” que afectan a sistemas Linux

No una, sino dos vulnerabilidades calificadas como “relevantes” por sus descubridores afectan a la seguridad de los sistemas operativos Linux.

La primera (CVE-201-33909, conocida como Sequoia) es una vulnerabilidad tipo size_t-to-int, de escalada de privilegios, en la capa del sistema de archivos del kernel.

Ha sido analizada por Qualys, que explica que cualquier usuario podría obtener privilegios de administrador y que la mayoría de las plataformas están en riesgo. Aunque sus investigadores han verificado la presencia de este error en implementaciones de Ubuntu, Debian y Fedor, parece que otras distribuciones también serían explotables.

La segunda (CVE-2021-33910) consiste en una denegación de servicio de tipo stack exhaustion en Systemd (PID 1). Esto es, en una utilidad que se encuentra presente en gran parte de los sistemas Linux.

En este caso, permitiría a un usuario sin privilegios bloquear el administrador de sistemas y servicios y, a partir de ahí, el sistema operativo por completo, con un ataque del pánico del kernel.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

El 65 % de las transacciones de comercio electrónico en España tiene como destino el extranjero

La facturación del eCommerce en nuestro país rebasó los 24.500 millones de euros durante el…

14 horas ago

Vertiv: “La refrigeración líquida será un estándar en un futuro muy cercano”

El fabricante de infraestructuras críticas para centros de datos analiza el estado actual del sector…

18 horas ago

El comercio electrónico ante una tormenta regulatoria: fiscalidad, accesibilidad y adaptación urgente

El e-commerce se enfrenta a cambios normativos clave en fiscalidad y accesibilidad que exigirán rápidas…

19 horas ago

Un 44 % de los profesionales potencia su contenido en redes sociales con ayuda de la IA

A otro 36 % le gustaría hacer lo mismo, según datos de Hays, aunque todavía…

20 horas ago

Nuevas tabletas Samsung Galaxy Tab S10 FE con funciones inteligentes

El lanzamiento de Samsung Electronics está compuesto por la tableta FE y el modelo FE+.

20 horas ago

MasOrange y Fundación Orange formarán a más de 25.000 españoles en el mundo digital

Los beneficiaros de sus cursos serán 12.000 personas mayores de 60 años y otros 13.600…

21 horas ago