Vés enrere

Problema importante de seguridad en Linux con los drivers USB del Kernel

Problema importante de seguridad en Linux con los drivers USB del Kernel

vie, 10 nov



Lo mostrado sería solo la punta del iceberg ya que en total habría hallado alrededor de 79 vulnerabilidades en el último mes. Aunque las soluciones de muchas de ellas se incluyen en versiones Linux kernel 4.13.4 y posteriores, otras muchas vulnerabilidades continúan sin parche. La mayoría de estos fallos de seguridad permiten realizar ataques DoS a la máquina, dejándola sin servicio. También permiten ejecutar código malicioso en la memoria pudiendo poner en peligro la integridad de la misma. Sin embargo, el hecho de que las vulnerabilidades sean explotadas mediante los puertos USB hace que se requiera de acceso físico al ordenador. Por esta razón, el escenario de ataque remoto queda descartado. El mayor número de fallos que permiten explotar estas brechas de seguridad son, casi siempre, fallos causados por despistes. De hecho, de haberse auditado antes de incluirlos en el Kernel se hubieran podido subsanar muy fácilmente. La lista de las 14 vulnerabilidades descubiertas, es la siguiente: CVE-2017-16525, CVE-2017-16526, CVE-2017-16527, CVE-2017-16528, CVE-2017-16529, CVE-2017-16530, CVE-2017-16531, CVE-2017-16532, CVE-2017-16533, CVE-2017-16534, CVE-2017-16535, CVE-2017-16536, CVE-2017-16537 y CVE-2017-16538.