Se ha detectado una nueva vulnerabilidad, bautizada como Dirty Frag, que permitiría a los atacantes obtener privilegios de administrador de la mayoría de las distribuciones de Linux que se utilizan actualmente. Para conseguirlo, únicamente sería necesario hacer uso de un único comando.
|
etiquetas: dirty frag , vulnerabilidad , linux , root
Y en el otro caso, el módulo se cargaba sobre la marcha cuando se necesitaba, era trivial forzar su carga.
(un amigo mío lo tenía)
O sea, si te dejas la sesión abierta y alguien va a tu teclado ... Es grave, pero tiene un alcance limitado.
Pero es filosofía UNIX que quien tiene el hardware es el dueño, así que cualquiera puede manipular un ordenador que tiene en sus manos...
Sin ésa vulnerabilidad ( o la de copy fail ) , alguien que tenga acceso físico a tu máquina, puede entrar con una Live ISO y chroot a tu sistema y… » ver todo el comentario
Un sistema expuesto pero bien configurado, no debería tener más riesgo que el hecho de que un usuario quiera hacer daño, y si ya es usuario, algún filtro ya ha pasado ..
Aunque si consigues acceso local, el lograr root en muchos casos, solo es cuestión de tiempo en realidad.
Si se alinea un escalado de privilegios y una inyección de código en poco dias, el desastre está servido.
Que el fallo esté parcheado no significa ni que ya se encuentre en todos los canales de distribución ni que los sysadmins lo hayan aplicado a su infraestructura.
En realidad es una noticia bastante buena.
Ninguna empresa creo que se acerque.
Si prefieres ir con la compañía que nunca ha reportado nada, suerte. Lo inteligente es elegir la que tiene altos estándares, con auditoría propia y externa que reporta múltiples problemas y pone los medios y el interés por corregirlos.
Los que no reportan problemas... miedito me dan.
Propaganda! Los portaaviones gringos son invulnerables. Y sus aviones también. Las lavadoras es por un inepto uso realizado por el becario del barco. Que para colmo es informático.
security-tracker.debian.org/tracker/CVE-2026-43284
Ya nadie usa eso. Ahora la versión que se distribuye es la seis y pico.
Posponemos entonces el año de linux en el escritorio a 2027?
Cuando es una cagada de Linux ejjqueee ya está parcheado ejjqueee es local ejqueeeee ejjjqueeee solo acceso fisico ejqueeee mi abuela va en bicicleta ejjqueeee
Y el código abierto si nadie lo mira si nadie lo revisa es una gran montaña de mierda lista para ser explotadas por hackers
El chiste se cuenta solo
Deja de inventarte películas.
Deberías poner un emoticono o alguien podría pensar que tu comentario iba en serio.