Skip to main content

Google e Intel informan de una grave vulnerabilidad en Linux

Google e Intel advirtieron una falla de Bluetooth de alta gravedad en todas las versiones del kernel de Linux, excepto en la más reciente, informó ZDNet.

La falla reside en BlueZ, la pila de software que, de forma predeterminada, implementa todos los protocolos y capas centrales de Bluetooth para Linux.

Recommended Videos

Además de las miles de computadoras portátiles Linux, BlueZ se usa en muchos otros dispositivos domésticos con conexión a Internet que están basados ​​en Linux: cafeteras, refrigeradores, hornos, termostatos, cámaras web… Por lo tanto, la grave falla podría afectar a millares de equipos en las casas.

Sin ir más lejos, BlueZ es la pila Bluetooth oficial de Linux.

Para prevenir mayores riesgos, Intel recomienda en su aviso de falla actualizar el kernel de Linux a la versión 5.9 o posterior.

distribuciones Linux
iStock / Getty Images Plus

“La validación de entrada incorrecta en BlueZ puede permitir que un usuario no autenticado habilite potencialmente la escalada de privilegios a través del acceso adyacente”, señala Intel en su aviso para CVE-2020-12351.

La falla incluso ya fue bautizada como BleedingTooth (diente sangrante) y es una vulnerabilidad cero-clic. Es decir, puede explotarse sin necesidad de que haya interacción por parte de los usuarios de los equipos con Linux. Así lo explicó en una publicación en Twitter la investigadora de ciberseguridad de Google, Andy Nguyen.

En septiembre, expertos de la Universidad de Purdue que BlueZ era vulnerable a BLESA (ataque de suplantación de identidad de baja energía de Bluetooth).

BLESA también afectaban a Fluoride de Android y a la pila BLE de iOS.

Google ha detallado los errores de BleedingTooth en el repositorio GitHub.

Alejandro Manriquez
Ex escritor de Digital Trends en Español
Se filtra uno de los lanzamientos más emocionantes de CES 2025
lenovo enrollable lanzamiento ces 2025 enrrollable

El año pasado, Lenovo se burló de un portátil enrollable en el MWC 2023, pero era puramente un prototipo. Ahora, una filtración cubierta por The Verge de Evan Blass afirma que el concepto se está convirtiendo en una realidad y se lanzará en CES 2025 en solo unas semanas.

El concepto de portátil Lenovo del año pasado parece un portátil completamente normal al principio, pero una vez que pulsas un botón en el lateral, literalmente empieza a salir más pantalla por debajo del teclado. La pantalla crece lentamente hasta que tiene básicamente dos pantallas de computadora portátil apiladas una encima de la otra.
Foto filtrada de la posible computadora portátil enrollable Evan Blass
La transición fue bastante lenta, y se puede ver un ligero pliegue cuando la pantalla está completamente extendida, pero no tenemos idea de si estas peculiaridades se limitan al prototipo. A juzgar por las fotos filtradas, definitivamente se han realizado algunos cambios.

Leer más
Por qué si eres gamer no debes bajar la última actualización de Windows 11
si eres gamer no debes bajar ultima actualizacion windows 11 pc

La última actualización de Windows 11, con nombre en código 24H2, ha sido un lanzamiento problemático para Microsoft, pero una cosa ha estado clara desde el principio: los jugadores de PC deben esperar para instalarla. Agreguemos otro problema a la lista, ¿de acuerdo?

Según lo detectado por Windows Latest, Microsoft ha confirmado en una actualización de su página de problemas de Windows 11 24H2, que Windows 11 24H2 está causando problemas con su función Auto HDR. El resultado del error es que se muestran colores incorrectos o, lo que es peor, rompen los juegos por completo y hacen que no respondan.

Leer más
¿Qué pasa si no uso el cargador original de mi laptop?
¿Qué es Thunderbolt 5?

La principal ventaja de una laptop es su portabilidad, es su razón de ser y no hay más. Y aunque el auge del teletrabajo ha significado que cada vez más laptops se la pasen conectadas a la corriente —no olvides ajustar la carga máxima para prolongar la vida útil de su batería—, tarde o temprano saldrás con ella y si la batería no está cargada o dura poco, sí o sí tendrás que llevar el cargador contigo. El problema es que podrías olvidarlo, así que te podrías ver en el escenario de querer pedir uno prestado. ¿Qué pasa si uso otro cargador para mi laptop? Bueno, mucho y poco, eso depende de tu laptop, así que vamos a explicarnos.
¿Qué pasa si no uso el cargador original de mi laptop?

A diferencia de los teléfonos celulares, las laptops suelen utilizar cargadores propietarios u “originales”. Es decir, ofrecen un vataje específico y, más importante aún o al menos para términos prácticos, cuentan con una entrada específica. Por ejemplo, el cargador propietario de una laptops Asus podría no embonar en una laptop HP y viceversa.

Leer más