Vídeo de YouTube:
https://www.youtube.com/watch?v=xnnP5Nt0Mq8


Artículo

En este episodio resumiremos el análisis que realiza Coach de Osasco en su canal de YouTube en el que se aborda la nueva vulnerabilidad de seguridad en Linux, conocida como Copy Fail, que permite el acceso a nivel de "root" a atacantes en las principales distribuciones.

La vulnerabilidad, identificada como CVE-2026-31431, ha sido documentada a través de un exploit que permite la escalada de privilegios locales. Esta falla afecta a los kernels de Linux lanzados desde 2017, lo que subraya un riesgo de larga data.

Empresas de seguridad ofensiva han descubierto esta y otras vulnerabilidades ocultas, evidenciando que ningún sistema es infalible. Utilizan plataformas de pruebas de intrusión basadas en inteligencia artificial para identificar estas fallas.

La vulnerabilidad de Copy Fail permite a un atacante local, incluso sin privilegios, obtener permisos de "root" en el sistema. Este tipo de falla es una pieza clave en las llamadas "cadenas de ciberataque" que buscan la escalada de privilegios para controlar un sistema.

La Agencia de Ciberseguridad y Seguridad de Infraestructura de los Estados Unidos, CISA, ha incluido esta vulnerabilidad en su Catálogo de Vulnerabilidades Conocidas y Explotadas. Esto indica que está siendo utilizada activamente por ciberactores maliciosos.

La falla tiene su origen en una optimización "in-place" del subsistema criptográfico del kernel de Linux introducida en 2017. Esta optimización reutiliza un búfer de memoria, permitiendo una escritura controlada que puede comprometer el sistema.

Investigadores de seguridad han desarrollado y probado un exploit basado en Python, el cual es 100% confiable y permite acceso irrestricto en distribuciones como Ubuntu 24.04 LTS, Amazon Linux 2023, Red Hat Enterprise Linux 10.1 y SUSE 16, entre otras.

A pesar de que las correcciones para esta vulnerabilidad ya están disponibles en versiones actualizadas del kernel, aún existen sistemas vulnerables. Es crucial verificar y aplicar estas actualizaciones, especialmente si se utilizan versiones anteriores a las mencionadas.

La facilidad y amplitud de esta explotación, incluso con un script de solo 732 bytes, destaca la importancia de una gestión de parches proactiva y la implementación de contramedidas adecuadas para proteger los entornos.

En resumen, la vulnerabilidad de Copy Fail en el kernel de Linux es un recordatorio crítico de que la seguridad requiere atención constante y actualizaciones proactivas. Es fundamental aplicar los parches disponibles y mantener los sistemas al día para mitigar riesgos, ya que no existe una solución única para todas las amenazas.

Enviar a un amigo: Share this page via Email