Vulnerabilidad Dirty Pipe en el kernel de Linux

Crítica Alerta 5

Recursos afectados:

Kernel de Linux, versiones 5.8 y posteriores, presente en dispositivos Android 12 como Galaxy S22 y Pixel 6. También en dispositivos Google Home como Chromecasts.

Descripción:

Max Kellermann ha detectado una vulnerabilidad crítica en el Kernel de Linux, denominada “Dirty Pipe” que podría permitir a un ciberdelincuente una escalada de privilegios.

En versiones de escritorio/portátil de Linux, se ha demostrado que se puede obtener fácilmente privilegios de administrador. En pocas palabras, este exploit fácilmente podría dar a un atacante el control total del dispositivo.

Solución:

Se recomienda actualizar los dispositivos lo antes posible a las siguientes versiones del kernel de Linux, las cuales incluyen correcciones a dicha vulnerabilidad: 5.16.11, 5.15.25, 5.10.102.

Consejos:

Mantener todos los sistemas y aplicaciones siempre actualizados.

Otro buen consejo en un sentido general es ejecutar solo APPs en las que sabe que puede confiar. Además, a corto plazo, debe evitar instalar de nuevas, si es posible.

Si bien estas medidas pueden parecer simples, deberían contribuir en gran medida a mantener su dispositivo seguro hasta que haya un parche de seguridad disponible.

Ayuda a estar seguro y comparte esta alerta de seguridad:

Calendario de la Ciberseguridad /26

LIVE WEBINAR | 1/2/2024

Cómo proteger tu Active Directory de ataques Ransomware con Tenable

Servicio de avisos

Recibe las alertas de seguridad más importantes a tu email
Infordisa / Security Operations Center
Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.