Corregido bug en el kernel #Linux 2.6 - xombra.com



Recientemente se ha parcheado una vulnerabilidad en el kernel Linux, rama 2.6, que podría permitir a un atacante elevar privilegios y ejecutar código arbitrario con permisos de root.

La vulnerabilidad ha sido descubierta por Rafal Wojtczuk de Invisible Things Labs, la empresa de la conocida investigadora Joanna Rutkowska. Rafal descubrió el bug mientras estaba trabajando en la virtualización de la interfaz de usuario del sistema operativo Qubes. Hace 5 años que el bug se conoce en el kernel Linux.

Qubes es el proyecto más ambicioso de Rutkowska, un sistema operativo que permite virtualizar procesos independientemente.

Según Rutkowska el bug descubierto podría haber estado ya presente desde la introducción de la rama 2.6 a finales de 2003. Aunque en un primer momento los investigadores reportaron el error a los desarrolladores del servidor X (X.org) finalmente se derivó a los mantenedores del kernel. Esto fue debido a que no se trataba de un fallo inherente al servidor X sino a la forma en la que el kernel maneja la memoria en determinadas circunstancias.

La explotación de la vulnerabilidad permitiría a cualquier proceso no privilegiado con acceso al servidor X escalar a root. De facto los procesos de usuario que posean GUI corren con acceso al servidor X y de ahí que, como teoriza Rutkowska, la explotación de una vulnerabilidad no relacionada en una aplicación de usuario podría ser encadenada y aprovechar ésta para elevar privilegios. La puerta a una ejecución remota de código queda abierta.

Técnicamente la explotación del bug reside en cargar de forma reiterativa en memoria pixmaps (XPM) de gran tamaño aumentando así el área de memoria mapeada.

Gracias a la extensión MIT-SHM del servidor X, se posibilita y se crea un segmento de memoria compartida que será usado por el proceso del servidor X.

La idea es aumentar el tamaño de memoria mapeada y seguidamente llamar a una función recursiva que vaya creando marcos de pila llevando el segmento de pila hacia la zona de memoria compartida, ya de por sí en direcciones altas debido a la expansión de la memoria mapeada usada a alojar los pixmaps.

Durante ese instante, el puntero de pila ha llegado a la zona de memoria compartida y el atacante obtiene el control de la pila ya que puede escribir en esa área posibilitando de ésta forma la ejecución de código arbitrario.

Greg Kroah-Hartman advirtió un poco más alarmado a todos los usuarios de la serie 2.6.35: "deben actualizar". Los usuarios con un kernel obtenido a través de una distribución Linux deberán esperar la actualización de seguridad de su proveedor.

El fallo ha sido corregido en el repositorio de código del kernel y su CVE asignado es CVE-2010-2240.

Más Información:

Skeletons Hidden in the Linux Closet: r00ting your Linux Desktop for Fun and Profit
http://theinvisiblethings.blogspot.com/2010/08/skeletons-hidden-in-linux-closet.html

Exploiting large memory management vulnerabilities in Xorg server running on Linux
http://www.invisiblethingslab.com/resources/misc-2010/xorg-large-memory-attacks.pdf

Parche por Linus Torvalds
http://git.kernel.org/

 

Fuente:
Por David García
http://www.hispasec.com

 



Otras noticias de interes:

 Timos y estafas en anuncios de Internet
Internet se ha convertido en un gran escaparate donde los usuarios pueden vender, subastar o comprar todo tipo de productos mediante la publicación o búsqueda de anuncios clasificados. La publicación de los anuncios online suele ser gratuita, salvo que el interesado desee tener una cuenta premium con el sitio web intermediario, y ello ha tenido como consecuencia la relegación de la prensa escrita como soporte para anunciar la compraventa de distintos servicios o productos. Sin embargo, independientemente del medio de comunicación, alguno de esos productos son ganchos de estafa o bien el estafador simula ser un comprador potencial; y, en este sentido, es habitual encontrarse con noticias en las que se reflejan las consecuencias económicas de haber sido víctimas de un delito de estafa.
 Contador de visitas de Facebook. Engaña BOBOS
Otro evento engaña bobos que está circulando para sumar fans a una página de Facebook y hacer algo de dinero con publicidad, los usuarios deben seguir una serie de pasos para obtener el supuesto contador que se vería así:
 N° 40 revista TuxInfo
Entre los artículos que destacan están: Guía de GNU/Linux para principiantes e indecisos por Rafael Murillo, Por qué monitorear redes informáticas? de Diego Córdoba, Proyecto HSMMN: High Speed Multimedia Network por Alex Casanova. Vale leerla posee tambien otros artículos de interés.
 ¿Es este el golpe final contra Internet Explorer 6?
Llevamos años quejándonos sobre lo malo que es IE6 y sobre cómo nos hace la vida más complicada: por un lado la falta de apego a los estándares y por el otro lado el aspecto de la seguridad, que no cumple con los requisitos mínimos para considerarse un navegador seguro. El ataque que sufrió Google fue la gota que derramó el vaso, ya que a partir de ese hecho, muchas personas han tratado de abandonar IE6 dadas las vulnerabilidades que se conocen.
 Publicado parche para Zero-Day de RealPlayer (ActiveX)
RealNetworks ha publicado un parche de seguridad para una vulnerabilidad que puede permitir la instalación de software no deseado, a partir de la simple visualización de una página Web.

Indique que busca!!!


Redes sociales

Agregame a tus círculos

Sigueme en Twitter

Agregame a tu lector de RSS



Categorías




blog roll


Nube de tags

  • corregido

  • bug

  • kernel

  • linux

  • xombra

  • ubuntu

  • fedora

  • blog

  • web

  • internet

  • gentoo

  • debian

  • mint

  • gnu

  • sabayon

  • libre

  • fice

  • thunderbird

  • firefox

  • mozilla

  • vaslibre

  • tware

  • opensource

  • sl

  • centos

  • chrome

  • noticia

  • tecnologia

  • computer

  • system

  • php

  • mysql