exploit de vulnerabilidad del kernel de Linux
Un investigador de seguridad cibernética de Google Project Zero ha publicado los detalles y un exploit de prueba de concepto (PoC) para una vulnerabilidad de alta gravedad que existe en el núcleo de Linux desde kernel versión 3.16 a 4.18.8.

Descubierta por el pirata informático blanco Jann Horn, la vulnerabilidad del kernel (CVE-2018-17182) es un error de invalidación de la caché en el subsistema de administración de memoria de Linux que conduce a la vulnerabilidad de uso sin cargo, que si se explota, podría permitir que un atacante obtenga una raíz privilegios en el sistema objetivo

Las vulnerabilidades de uso después de liberación (UAF) son una clase de error de corrupción de memoria que los usuarios no privilegiados pueden aprovechar para corromper o alterar datos en la memoria, permitiéndoles denegar el servicio (bloqueo del sistema) o escalar privilegios para obtener una administración acceso en un sistema.

El aprovechamiento del kernel de Linux demora una hora para obtener acceso raíz


Sin embargo, Horn dice que su exploit de kernel PoC Linux puesto a disposición del público "toma alrededor de una hora para ejecutarse antes de abrir un shell raíz".

Horn informó responsablemente la vulnerabilidad a los mantenedores de kernel de Linux el 12 de septiembre, y el equipo de Linux resolvió el problema en su árbol kernel en tan solo dos días, lo que Horn dijo que era "excepcionalmente rápido, en comparación con los tiempos de reparación de otros proveedores de software".


La vulnerabilidad del kernel de Linux fue revelada en la lista de correo de oss-security el 18 de septiembre y fue parcheada en las versiones 4.18.9, 4.14.71, 4.9.128, y 4.4.157 del kernel estable soportado por el upstream el día siguiente.

También hay una solución en el lanzamiento 3.16.58.


Debian y Ubuntu Linux dejaron a sus usuarios vulnerables durante más de una semana


"Sin embargo, una solución que está en el kernel en sentido ascendente no significa automáticamente que los sistemas de los usuarios estén realmente parcheados", señaló Horn.

El investigador quedó decepcionado al saber que algunas de las principales distribuciones de Linux, incluidas Debian y Ubuntu , dejaban a sus usuarios expuestos a posibles ataques al no lanzar las actualizaciones del kernel más de una semana después de que la vulnerabilidad se hiciera pública.

Hasta el miércoles, tanto Debian estable como los lanzamientos de Ubuntu 16.04 y 18.04 no habían reparado la vulnerabilidad. Sin embargo, el proyecto Fedora ya implementó un parche de seguridad para sus usuarios el 22 de septiembre.



"Debian stable envía un kernel basado en 4.9, pero a partir de 2018-09-26, este núcleo fue actualizado 2018-08-21. Del mismo modo, Ubuntu 16.04 incluye un kernel que se actualizó por última vez 2018-08-27", señaló Horn. .
"Android solo envía actualizaciones de seguridad una vez al mes. Por lo tanto, cuando hay una solución crítica para la seguridad disponible en un kernel estable, todavía puede tomar semanas antes de que la solución esté realmente disponible para los usuarios, especialmente si el impacto de seguridad no se anuncia públicamente. "
En respuesta a la publicación de blog de Horn , los mantenedores de Ubuntu dicen que la compañía posiblemente lanzará los parches para la falla del kernel de Linux alrededor del 1 de octubre de 2018.

Horn dijo que una vez que el parche se implementa en el kernel, la vulnerabilidad y el parche se vuelven públicos , que, en este caso, podría permitir a los actores maliciosos desarrollar un exploit de kernel de Linux para los usuarios objetivo.