Vídeo de YouTube:
https://www.youtube.com/watch?v=OkM5Ckf5QpE
Artículo
En este episodio resumiremos el análisis que realiza el experto de Tuhl Teim DE en su canal de YouTube en el que se examinan las recientes vulnerabilidades de seguridad encontradas en el kernel de Linux y cómo verificarlas y corregirlas.
Recientemente se han descubierto al menos tres vulnerabilidades de seguridad importantes en el kernel de Linux. Estas son conocidas como Copy Fail, Pack2TheRoot y Dirty Frag, y cuentan con sus respectivos identificadores CVE.
Es crucial entender que no todas las versiones de Linux o sus kernels se ven afectadas por estas fallas. Cada usuario debe verificar su propia instalación para determinar si es vulnerable.
El presentador muestra en el video cómo comprobar estas vulnerabilidades en distribuciones basadas en Ubuntu, como Linux Mint y Zorin OS, utilizando el terminal con comandos específicos.
En el caso de su instalación de Linux Mint 22.3 con kernel 6.17.0-23 genérico, los resultados de la verificación indican que el sistema no está afectado por las vulnerabilidades de Copy Fail, Pack2TheRoot y Dirty Frag.
También se demuestra la instalación de "ubuntu-pro-client", una herramienta oficial y gratuita que simplifica la comprobación de vulnerabilidades y la aplicación de parches en sistemas basados en Ubuntu.
Sin embargo, al examinar Zorin OS 18 Core con kernel 6.7.0-20 genérico, las pruebas revelan que esta instalación sí está afectada por las vulnerabilidades de Copy Fail y Dirty Frag, requiriendo una pronta intervención.
Para solucionar estos problemas de seguridad, es fundamental realizar actualizaciones regulares del sistema a través del gestor de actualizaciones de la distribución y reiniciar el equipo después de instalar parches críticos.
Como alternativa a los comandos del terminal o al gestor de actualizaciones por defecto, el Synaptic Package Manager puede ser utilizado para una gestión más detallada de los paquetes y kernels.
En resumen, es esencial que los usuarios de Linux estén informados sobre estas vulnerabilidades y verifiquen activamente la seguridad de sus sistemas. Mantener el software y el kernel actualizados, y reiniciar tras los parches, son pasos fundamentales para proteger sus equipos.


