Skip to main content

Google e Intel informan de una grave vulnerabilidad en Linux

Google e Intel advirtieron una falla de Bluetooth de alta gravedad en todas las versiones del kernel de Linux, excepto en la más reciente, informó ZDNet.

La falla reside en BlueZ, la pila de software que, de forma predeterminada, implementa todos los protocolos y capas centrales de Bluetooth para Linux.

Recommended Videos

Además de las miles de computadoras portátiles Linux, BlueZ se usa en muchos otros dispositivos domésticos con conexión a Internet que están basados ​​en Linux: cafeteras, refrigeradores, hornos, termostatos, cámaras web… Por lo tanto, la grave falla podría afectar a millares de equipos en las casas.

Sin ir más lejos, BlueZ es la pila Bluetooth oficial de Linux.

Para prevenir mayores riesgos, Intel recomienda en su aviso de falla actualizar el kernel de Linux a la versión 5.9 o posterior.

distribuciones Linux
iStock / Getty Images Plus

“La validación de entrada incorrecta en BlueZ puede permitir que un usuario no autenticado habilite potencialmente la escalada de privilegios a través del acceso adyacente”, señala Intel en su aviso para CVE-2020-12351.

La falla incluso ya fue bautizada como BleedingTooth (diente sangrante) y es una vulnerabilidad cero-clic. Es decir, puede explotarse sin necesidad de que haya interacción por parte de los usuarios de los equipos con Linux. Así lo explicó en una publicación en Twitter la investigadora de ciberseguridad de Google, Andy Nguyen.

En septiembre, expertos de la Universidad de Purdue que BlueZ era vulnerable a BLESA (ataque de suplantación de identidad de baja energía de Bluetooth).

BLESA también afectaban a Fluoride de Android y a la pila BLE de iOS.

Google ha detallado los errores de BleedingTooth en el repositorio GitHub.

Alejandro Manriquez
Ex escritor de Digital Trends en Español
Windows 11 se toma un descanso hasta 2025
Windows 11

Microsoft ha confirmado que se va de vacaciones para las actualizaciones de Windows 11, lo que indica que las principales funciones de software no se lanzarán hasta enero de 2025.

La compañía lanzó su última actualización de software, OS Build 26100.2314 el 12 de noviembre, y abordó en gran medida los problemas de seguridad. También detalló que no se publicarán actualizaciones de vista previa en diciembre de 2024, fuera de los lanzamientos de seguridad mensuales.

Leer más
5 laptops para comprar en lugar del MacBook Pro M4
laptops comprar en lugar macbook pro m4 5 para vez de

El MacBook Pro M4 es bastante estelar. Apple lo hizo mucho mejor que la generación anterior, sin aumentar el costo. Eso incluye aumentar la memoria de la configuración base a 16 GB, mejorar la cámara web y desbloquear el brillo máximo de la pantalla.

Pero tal vez no te guste macOS. O tal vez solo odias a Apple. De cualquier manera, te siento. Afortunadamente, hay algunas buenas opciones en estos días que lo convierten en una alternativa sólida al MacBook Pro M4.

Leer más
Las nuevas GPU de Nvidia ya están teniendo problemas
GPU

Las últimas GPU Blackwell de Nvidia están teniendo problemas en el centro de datos, informa The Information. Según el informe, los clientes de Nvidia están preocupados por lo bien que se mantendrán los aceleradores de IA, ya que los problemas de sobrecalentamiento han causado retrasos en los racks de servidores que se implementan para el entrenamiento de IA.

La arquitectura Blackwell está en el corazón tanto de los aceleradores de IA de próxima generación de Nvidia como de sus próximas tarjetas gráficas de la serie RTX 50. En el centro de datos, la arquitectura se retrasó anteriormente debido a "defectos de diseño", lo que retrasó la implementación de las GPU B100 y B200. Eso a pesar de los grandes pedidos con actores de la IA como Meta, Microsoft y Google.

Leer más