Ir al contenido principal

Linux tiene múltiples vulnerabilidades en el controlador USB

Los controladores USB dentro del kernel de Linux presentan fallas de seguridad que podrían ser explotados, bajo código malicioso para hacerse con las computadoras de sus usuarios. De esta forma el experto en seguridad en seguridad de Google, Andrey Konovalov le informó a la comunidad Linux de las 14 vulnerabilidades.

Los errores encontrados por Konovalov fueron gracias a syzkaller, una herramienta desarrollada por Google que busca fallas de seguridad usando una técnica llamada fuzzing. “Todo estos errores puede ser activados con un dispositivo USB malicioso creado a mano, insertado si el atacante tiene acceso físico al equipo”, dijo el experto.

POTUS, proyecto creado por la Universidad de Londres también detectó vulnerabilidades en el controlador USB. Crearon una máquina virtual, con un driver de USB genérico e hicieron pruebas de inyección, fruzzing y ejecución por símbolo.

Los investigadores encontraron dos fallos en el kernel de Linux al efectuar la prueba con POTUS. El primero fue CVE-2016-5400 presentado como una fuga de memoria en un controlador de USB para comunicarse con un Airspy Software Defined Radio (SDR), y el segundo llamado ‘Use-After-Free’ (sin identificador CVE) que existe en el controlador Lego USB Tower dentro del núcleo de Linux desde el 2013.

Estas 14 vulnerabilidades forman parte de una lista de 79 encontradas por Konovalov durante los pasados meses. Linus Torvalds ha elogiado la iniciativa por la búsqueda de estos fallos.

El equipo de investigadores dieron la conclusión que Linux al tener que adoptar una gran lista de controladores hace que no todos puedan ser probados exhaustivamente en búsqueda de vulnerabilidades.

Fuente: https://safeshadow.com/2017/11/linux-multiples-vulnerabilidades-controlador-usb/

Comentarios

Entradas más populares de este blog

Las aplicaciones educativas que deben tener tus hijos

Desde la década de los años 80, el mundo le ha dado la bienvenida a la nueva generación de niños llamados “Los millennials”, esos que desde pequeños manejan a la perfección los teléfonos celulares y los que sorprenden con su ‘‘habilidades digitales’’. Estos niños naturalmente nacen inmersos en la tecnología, lo que obliga a los padres a enseñarles su buen uso. Contactamos a la educadora Rosario Ramírez, quien nos explicó que el uso de la tecnología es una competencia necesaria para la vida y la educación en el siglo XXI. Por lo tanto, la tecnología, según su punto de vista, es como un eje transversal que ayuda a desarrollar competencias del siglo XXI, tales como: ‘‘la metacognición’’, o sea, la capacidad de aprender cosas nuevas y crear nuevos contenidos y conocimientos. Esta permite la innovación y es una herramienta que hace eficiente la comunicación, la colaboración y el trabajo en equipo. Además, de que desarrollen la capacidad de pensamiento crítico al aprender a eval...

Exingeniero de Google quiere fundar religión con Inteligencia Artificial como Dios

Luego de que vimos cómo los monjes japoneses eran sustituidos por robots sabíamos que sólo era cuestión de tiempo antes de que alguien fundara una religión basada en la adoración a un autómata. Lo curioso aquí es que todo está sucediendo gracias a un ex empleado de Google. Un extenso reportaje publicado en Wired revela la historia de Anthony Levandowski, un millonario, ex ingeniero que trabajó para Google, y que ahora enfoca todo su dinero y esfuerzos en “desarrollar y promover la realización de una Divinidad basada en una Inteligencia Artificial“. Este proyecto de religión, llamado por el momento como Way of the Future, data sus orígenes desde el año 2015, contemplando en sus primeros documentos a Levandowski como su fundador. La meta “moral” de Way of the Future, según marcan sus propios estatutos de fundación, consistiría en contribuir a la mejora de la sociedad mediante la adoración a esta divinidad potenciada por una Inteligencia Artificial. Pero hasta el momento Way of the...

Disponible Fedora 29, primera versión ‘modular’ de la distribución comunitaria de Red Hat

Se acaba de anunciar el lanzamiento de  Fedora 29 , la nueva versión de la distribución comunitaria de Red Hat y “la mejor hasta la fecha” en palabras de Matthew Miller, líder del proyecto. Cuenta Miller que estaban pensando en darle una semana más de margen, no porque hubiese algún problema grave -los retrasos en los lanzamientos de Fedora han sido una constante a lo largo de su historia-, sino para que coincidiese con el  decimoquinto aniversario del lanzamiento de Fedora Core , el origen de la distribución allá cuando Red Hat Linux se reconvirtió en Red Hat Enterprise Linux, dejando a Fedora el papel comunitario y de implementación de nuevas tecnologías. “ Pero, ¿por qué hacer esperar a todo el mundo? “, sentencia. Dicho y hecho, Fedora 29 ya está aquí y viene fuerte, con el kernel  Linux 4.18  y  GNOME 3.30  al frente de su edición Workstation, que como no podía ser de otra manera pone a Wayland por delante, aunque con X.Org Server 1.20 par...