Ir al contenido principal

Linux tiene múltiples vulnerabilidades en el controlador USB

Los controladores USB dentro del kernel de Linux presentan fallas de seguridad que podrían ser explotados, bajo código malicioso para hacerse con las computadoras de sus usuarios. De esta forma el experto en seguridad en seguridad de Google, Andrey Konovalov le informó a la comunidad Linux de las 14 vulnerabilidades.

Los errores encontrados por Konovalov fueron gracias a syzkaller, una herramienta desarrollada por Google que busca fallas de seguridad usando una técnica llamada fuzzing. “Todo estos errores puede ser activados con un dispositivo USB malicioso creado a mano, insertado si el atacante tiene acceso físico al equipo”, dijo el experto.

POTUS, proyecto creado por la Universidad de Londres también detectó vulnerabilidades en el controlador USB. Crearon una máquina virtual, con un driver de USB genérico e hicieron pruebas de inyección, fruzzing y ejecución por símbolo.

Los investigadores encontraron dos fallos en el kernel de Linux al efectuar la prueba con POTUS. El primero fue CVE-2016-5400 presentado como una fuga de memoria en un controlador de USB para comunicarse con un Airspy Software Defined Radio (SDR), y el segundo llamado ‘Use-After-Free’ (sin identificador CVE) que existe en el controlador Lego USB Tower dentro del núcleo de Linux desde el 2013.

Estas 14 vulnerabilidades forman parte de una lista de 79 encontradas por Konovalov durante los pasados meses. Linus Torvalds ha elogiado la iniciativa por la búsqueda de estos fallos.

El equipo de investigadores dieron la conclusión que Linux al tener que adoptar una gran lista de controladores hace que no todos puedan ser probados exhaustivamente en búsqueda de vulnerabilidades.

Fuente: https://safeshadow.com/2017/11/linux-multiples-vulnerabilidades-controlador-usb/

Comentarios

Entradas más populares de este blog

Las aplicaciones educativas que deben tener tus hijos

Desde la década de los años 80, el mundo le ha dado la bienvenida a la nueva generación de niños llamados “Los millennials”, esos que desde pequeños manejan a la perfección los teléfonos celulares y los que sorprenden con su ‘‘habilidades digitales’’. Estos niños naturalmente nacen inmersos en la tecnología, lo que obliga a los padres a enseñarles su buen uso. Contactamos a la educadora Rosario Ramírez, quien nos explicó que el uso de la tecnología es una competencia necesaria para la vida y la educación en el siglo XXI. Por lo tanto, la tecnología, según su punto de vista, es como un eje transversal que ayuda a desarrollar competencias del siglo XXI, tales como: ‘‘la metacognición’’, o sea, la capacidad de aprender cosas nuevas y crear nuevos contenidos y conocimientos. Esta permite la innovación y es una herramienta que hace eficiente la comunicación, la colaboración y el trabajo en equipo. Además, de que desarrollen la capacidad de pensamiento crítico al aprender a eval...

Cuota de Mercado de los principales Sistemas Operativos en 2017

Según el Brand Finance’s Global 500, este año Microsoft es la quinta marca más valiosa del mundo, gracias a diversas novedades tecnológicas como su famoso sistema operativo Windows. Y no sólo eso, sino que Windows se coloca como líder entre los sistemas operativos del mercado, específicamente Windows 7, que está a la cabeza de la cuota de mercado de los principales sistemas operativos a nivel mundial, según el número de instalaciones, con 45 por ciento. Así lo revelan datos de Microsoft, proyectados por Statista, hasta febrero de este año. En ellos muestra que Windows 10 fue el segundo sistema operativo más instalado, con una cuota de mercado de un 25.3 por ciento. Esto, a pesar de que en realidad Windows 10 no ha tenido el impacto esperado, incluso lo someterán a un rediseño, que saldrá en otoño y se llamará Fall Creators Update. En tercera posición se ubica Windows XP, con 9.17 por ciento y su versión 8.1, con 6.9 por ciento, como se puede ver en la gráfica superior. Des...

Las cinco empresas que superaron el billón de dólares antes que Apple

Apple se afianza como la mayor compañía por capitalización bursátil tras alcanzar el billón de dólares de valoración (861.220 millones de euros). La ‘empresa de la manzana’ lidera fácilmente el mercado por delante de Amazon (872.000 millones de dólares), Alphabet(844.000 millones), Microsoft (816.000 millones) o Facebook(504.000 millones). Apple es la primera firma americana en conseguir una valoración de un billón de dólares, pero lejos de ser la primera a nivel global, la historia guarda ejemplos en varios puntos del mundo. Si ajustamos la inflación del dólar al valor actual, han existido al menos cinco empresas que han alcanzado esta cifra, recoge en un artículo Time . La nuez moscada y los 8 billones La Compañía Neerlandesa de las Indias Orientales (VOC, por sus siglas en flamenco) alcanzó un valor total del mercado de 78 millones de florines holandeses a principios del siglo XVII. Eso equivale a aproximadamente 8,2 billones de dólares (7 billones de euros) en la actualidad, lo...