Skip to main content

Encuentran falla de seguridad en distribuciones de Linux

Un grupo de investigadores en ciberseguridad detectó una importante falla que afecta a la mayoría de las distribuciones de Linux, incluido Ubuntu.

La vulnerabilidad fue detectada en el componente Polkit y permite a un atacante obtener privilegios de root en un sistema. Polkit es una herramienta para controlar varias preferencias de sistema.

Tras darse a conocer la falla, expertos en ciberseguridad de Red Hat y Canonical publicaron parches para Ubuntu. Para estar protegido, hace falta descargarlos, instalarlos y reiniciar el equipo.

La actualización de sistemas Linux con Ubuntu es crucial, pues si bien la vulnerabilidad no puede ejecutarse de manera remota, sí se puede sacar provecho de ella mediante otro exploit. De hecho, el portal BleepingComputer señala que horas después de hacerse pública la falla comenzaron a circular los primeros exploit que aprovechan la vulnerabilidad encontrada en Polkit.

La falla fue descubierta por la empresa de seguridad informática Qualys. Además, fue nombrada “PwnKit”, data de hace 12 años y, por tanto, afecta a todas las versiones de Polkit.

En una publicación donde se detallan las características de la vulnerabilidad, los expertos de Qualys dicen que lograron obtener “privilegios root completos en las instalaciones por defecto de Ubuntu, Debian, Fedora y CentOS”.

Qualys dijo que informó a Red Hat sobre el problema el 18 de noviembre de 2021. Tras la distribución de los parches de seguridad, Qualys optó por hacer pública la falla el 25 de enero.

A fin de facilitar su comprensión técnica, Qualys publicó un video que detalla el alcance del exploit.

Recomendaciones del editor

Allan Vélez
Ex escritor de Digital Trends en Español
Allan Vélez es un periodista mexicano especializado en tecnología. Inició su carrera en 2013 en La Revista Oficial de…
La función de detección de fallos del iPhone 14 se activa en montañas rusas
iphone 14 funcion deteccion de fallos montana rusa aaron burden yev3yd8j4j8 unsplash

Como muchos de ustedes sabrán, los nuevos teléfonos iPhone 14 y Apple Watches vienen con una gran característica nueva que nadie quiere tener que usar.

Se llama Detección de choques y alerta automáticamente a los socorristas si su dispositivo detecta que ha estado en un accidente de tráfico. Lo hace utilizando un nuevo acelerómetro de doble núcleo, que puede detectar un cambio repentino y extremo en la velocidad que sugiere que ha ocurrido un accidente.

Leer más
MNT Pocket Reform es un portátil Linux completo en 17 centímetros
mnt pocket reform linux

Una computadora portátil de hardware y software completamente abierta ya es intrigante, pero ¿qué pasaría si pudiera doblarse para caber en su bolsillo? El MNT Pocket Reform hace exactamente eso en una concha de 17 centímetros que viene con Debian GNU y es compatible con otras distribuciones de Linux. Puede sorprender a sus amigos con el teclado mecánico de esta mini computadora, la pantalla de 1080p y el diseño modular que lo invita a adaptarlo y expandirlo para satisfacer sus propias necesidades.

Para ser justos, necesitará un bolsillo algo espacioso para poder caber en el interior de la reforma de bolsillo MNT. El plan original era una pantalla de 5 pulgadas, pero el equipo de MNT le dijo a IEEE Spectrum que este tamaño hacía que el teclado fuera demasiado estrecho para mayor comodidad, por lo que se amplió un poco para facilitar la escritura.

Leer más
Garganta profunda de Twitter: están diez años atrasados en seguridad
peiter mudge zatko congreso estados unidos twitter seguridad

Este martes 13 de septiembre compareció en audiencia ante el Senado de Estados Unidos, el ex jefe de seguridad de Twitter, Peiter Mudge Zatko,quien volvió a colocar en conocimiento de los legisladores, los problemas de la plataforma.
El ex empleado de la compañía de redes sociales, se refirió a los graves baches en protección de cuentas y datos.

"Lo que descubrí cuando me uní a Twitter fue que esta compañía enormemente influyente estaba más de una década por detrás de los estándares de seguridad de la industria", alegó Zakto. "Las fallas de ciberseguridad de la compañía la hacen vulnerable a la explotación, causando un daño real a personas reales".

Leer más