{"id":100806,"date":"2021-07-21T10:22:45","date_gmt":"2021-07-21T08:22:45","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd"},"modified":"2021-07-21T10:22:45","modified_gmt":"2021-07-21T08:22:45","slug":"root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd","title":{"rendered":"Vulnerabilidad Root en el n\u00facleo de Linux y denegaci\u00f3n de servicio en systemd","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Investigadores de seguridad de la empresa Qualys han revelado los detalles de dos vulnerabilidades que afectan al n\u00facleo de Linux y al gestor de sistemas systemd. La vulnerabilidad en el n\u00facleo (CVE-2021-33909) permite a un usuario local ejecutar c\u00f3digo con privilegios de root a trav\u00e9s de manipulaciones en directorios con un alto nivel de anidamiento.     <\/p>\n<p>El peligro de la vulnerabilidad se agrava por el hecho de que los investigadores han conseguido preparar exploits funcionales que funcionan en Ubuntu 20.04\/20.10\/21.04, Debian 11 y Fedora 34 en la configuraci\u00f3n por defecto. Se se\u00f1ala que otras distribuciones no han sido verificadas, pero te\u00f3ricamente tambi\u00e9n podr\u00edan estar afectadas y ser atacadas. Se promete publicar el c\u00f3digo completo de los exploits despu\u00e9s de que se resuelva el problema de manera generalizada, mientras que solo est\u00e1 disponible un prototipo limitado en funcionalidad que provoca el colapso del sistema. El problema ha estado presente desde julio de 2014 y afecta a las versiones del n\u00facleo a partir de la 3.16. La correcci\u00f3n de la vulnerabilidad fue coordinada con la comunidad y aceptada en el n\u00facleo el 19 de julio. Las principales distribuciones ya han creado actualizaciones de paquetes con el n\u00facleo (Debian, Ubuntu, Fedora, RHEL, SUSE, Arch).    <\/p>\n<p>La vulnerabilidad se debe a la falta de verificaci\u00f3n del resultado de la conversi\u00f3n de tipo size_t a int antes de realizar operaciones en el c\u00f3digo seq_file, que crea archivos a partir de una secuencia de registros. La falta de verificaci\u00f3n puede llevar a la escritura en un \u00e1rea fuera de los l\u00edmites del b\u00fafer al crear, montar y eliminar estructuras de directorios con un nivel de anidamiento muy alto (ruta de m\u00e1s de 1 GB). Como resultado, un atacante puede lograr escribir una cadena de 10 bytes \u00ab\/\/deleted\u00bb con un desplazamiento \u00ab- 2 GB \u2014 10 bytes\u00bb, apuntando a un \u00e1rea que precede inmediatamente al b\u00fafer asignado.    <\/p>\n<p>El exploit preparado requiere 5 GB de memoria y 1 mill\u00f3n de inodes libres. La operaci\u00f3n del exploit se reduce a crear, mediante la llamada mkdir(), una jerarqu\u00eda de alrededor de un mill\u00f3n de directorios anidados para alcanzar un tama\u00f1o de ruta de archivo que supere 1 GB. Este directorio se monta a trav\u00e9s de bind-mount en un espacio de nombres separado de identificadores de usuarios (user namespace), tras lo cual se inicia la funci\u00f3n rmdir() para su eliminaci\u00f3n. Paralelamente, se crea un hilo que carga un peque\u00f1o programa eBPF, que se bloquea en la etapa posterior a la verificaci\u00f3n del pseudoc\u00f3digo eBPF, pero antes de su JIT-compilaci\u00f3n.     <\/p>\n<p>En un espacio de nombres de identificadores de usuarios no privilegiado, se abre el archivo \/proc\/self\/mountinfo y se comienza a leer una larga ruta del directorio montada mediante bind-mount, lo que provoca la escritura de la cadena \u00ab\/\/deleted\u00bb en un \u00e1rea anterior al comienzo del b\u00fafer. La posici\u00f3n para escribir la cadena se elige de tal manera que sobrescribe una instrucci\u00f3n en un programa eBPF ya validado, pero a\u00fan no compilado.   <\/p>\n<p>A continuaci\u00f3n, a nivel del programa eBPF, una escritura no controlada fuera del b\u00fafer se transforma en una capacidad controlada de lectura y escritura en otras estructuras del kernel mediante la manipulaci\u00f3n de las estructuras btf y map_push_elem. Como resultado, el exploit determina la ubicaci\u00f3n del b\u00fafer modprobe_path[] en la memoria del kernel y sobrescribe en \u00e9l la ruta \u00ab\/sbin\/modprobe\u00bb, lo que permite iniciar la ejecuci\u00f3n de cualquier archivo ejecutable con privilegios de root en caso de que se realice una llamada a request_module(), que se ejecuta, por ejemplo, al crear un socket netlink.    <\/p>\n<p>Los investigadores presentan varios m\u00e9todos de contorno de seguridad que son eficaces solo para exploits espec\u00edficos, pero no resuelven el problema en s\u00ed. Se recomienda establecer el par\u00e1metro \u00ab\/proc\/sys\/kernel\/unprivileged_userns_clone\u00bb en 0 para prohibir el montaje de directorios en un espacio de nombres de identificadores de usuarios separado, as\u00ed como \u00ab\/proc\/sys\/kernel\/unprivileged_bpf_disabled\u00bb en 1 para prohibir la carga de programas eBPF en el kernel.  <center>  <iframe loading=\"lazy\" title=\"Sequoia: Una Vulnerabilidad de Escalaci\u00f3n Local de Privilegios en la Capa de Sistema de Archivos de Linux (CVE-2021-33909)\" src=\"https:\/\/player.vimeo.com\/video\/577035507\" width=\"640\" height=\"360\" frameborder=\"0\" allowfullscreen><\/iframe><\/center>      <\/p>\n<p>Es notable que, al examinar una alternativa de ataque que utiliza el mecanismo FUSE en lugar de bind-mount para montar un gran directorio, los investigadores encontraron otra vulnerabilidad (CVE-2021-33910) que afecta al gestor de sistema systemd. Result\u00f3 que al intentar montar un directorio a trav\u00e9s de FUSE con una longitud de ruta que supera los 8 MB, se produce un agotamiento de la memoria de la pila en el proceso de inicializaci\u00f3n (PID1), lo que provoca un fallo que deja al sistema en un estado de \"panic\".     <\/p>\n<p>El problema est\u00e1 relacionado con el hecho de que systemd rastrea y analiza el contenido de \/proc\/self\/mountinfo, y procesa cada punto de montaje en la funci\u00f3n unit_name_path_escape(), donde se realiza la operaci\u00f3n strdupa(), que coloca los datos en la pila, y no en memoria asignada din\u00e1micamente. Dado que el tama\u00f1o m\u00e1ximo de la pila est\u00e1 limitado a trav\u00e9s de RLIMIT_STACK, procesar una ruta de punto de montaje demasiado larga provoca el fallo del proceso PID1 y la detenci\u00f3n del sistema. Para el ataque, se puede utilizar un m\u00f3dulo FUSE b\u00e1sico junto con un directorio con un alto nivel de anidamiento como punto de montaje, cuya ruta supera los 8 MB.    <\/p>\n<p>El problema se manifiesta desde systemd 220 (abril de 2015), ya ha sido solucionado en el repositorio principal de systemd y corregido en las distribuciones (Debian, Ubuntu, Fedora, RHEL, SUSE, Arch). Es notable que en la versi\u00f3n 248 de systemd el exploit no funciona debido a un error en el c\u00f3digo de systemd que provoca fallos al procesar \/proc\/self\/mountinfo. Tambi\u00e9n es interesante que en 2018 surgi\u00f3 una situaci\u00f3n similar y al intentar escribir un exploit para la vulnerabilidad CVE-2018-14634 en el n\u00facleo de Linux, los investigadores de Qualys encontraron tres vulnerabilidades cr\u00edticas en systemd.<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=55528\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0434\u0435\u0442\u0430\u043b\u0438 \u0434\u0432\u0443\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0449\u0438\u0445 \u044f\u0434\u0440\u043e Linux \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0439 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440 systemd. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u044f\u0434\u0440\u0435 (CVE-2021-33909) \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u0434\u043e\u0431\u0438\u0442\u044c\u0441\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f \u043a\u043e\u0434\u0430 \u0441 \u043f\u0440\u0430\u0432\u0430\u043c\u0438 root \u0447\u0435\u0440\u0435\u0437 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0438 \u0441 \u043a\u0430\u0442\u0430\u043b\u043e\u0433\u0430\u043c\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0432\u043b\u043e\u0436\u0435\u043d\u043d\u043e\u0441\u0442\u0438. \u041e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0443\u0441\u0443\u0433\u0443\u0431\u043b\u044f\u0435\u0442\u0441\u044f \u0442\u0435\u043c, \u0447\u0442\u043e \u0438\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u044f\u043c \u0443\u0434\u0430\u043b\u043e\u0441\u044c \u043f\u043e\u0434\u0433\u043e\u0442\u043e\u0432\u0438\u0442\u044c \u0440\u0430\u0431\u043e\u0447\u0438\u0435 \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u044b, \u0440\u0430\u0431\u043e\u0442\u0430\u044e\u0449\u0438\u0435 \u0432 Ubuntu 20.04\/20.10\/21.04, Debian 11 \u0438 Fedora 34 \u0432 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-100806","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0434\u0435\u0442\u0430\u043b\u0438 \u0434\u0432\u0443\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0449\u0438\u0445 \u044f\u0434\u0440\u043e Linux \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0439 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440 systemd.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Root-\u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u044f\u0434\u0440\u0435 Linux \u0438 \u043e\u0442\u043a\u0430\u0437 \u0432 \u043e\u0431\u0441\u043b\u0443\u0436\u0438\u0432\u0430\u043d\u0438\u0438 \u0432 systemd | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0434\u0435\u0442\u0430\u043b\u0438 \u0434\u0432\u0443\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0449\u0438\u0445 \u044f\u0434\u0440\u043e Linux \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0439 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440 systemd.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2021-07-21T08:22:45+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2021-07-21T08:22:45+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Vulnerabilidad de root en el n\u00facleo de Linux y denegaci\u00f3n de servicio en systemd | ProHoster","description":"Investigadores de seguridad de la empresa Qualys han revelado los detalles de dos vulnerabilidades que afectan al n\u00facleo de Linux y al gestor de sistemas systemd.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Root-\u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u044f\u0434\u0440\u0435 Linux \u0438 \u043e\u0442\u043a\u0430\u0437 \u0432 \u043e\u0431\u0441\u043b\u0443\u0436\u0438\u0432\u0430\u043d\u0438\u0438 \u0432 systemd | ProHoster","og:description":"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Qualys \u0440\u0430\u0441\u043a\u0440\u044b\u043b\u0438 \u0434\u0435\u0442\u0430\u043b\u0438 \u0434\u0432\u0443\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439, \u0437\u0430\u0442\u0440\u0430\u0433\u0438\u0432\u0430\u044e\u0449\u0438\u0445 \u044f\u0434\u0440\u043e Linux \u0438 \u0441\u0438\u0441\u0442\u0435\u043c\u043d\u044b\u0439 \u043c\u0435\u043d\u0435\u0434\u0436\u0435\u0440 systemd.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/root-uyazvimost-v-yadre-linux-i-otkaz-v-obsluzhivanii-v-systemd","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2021-07-21T08:22:45+00:00","article:modified_time":"2021-07-21T08:22:45+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"100806","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-07-21 08:37:12","updated":"2022-09-29 19:57:23","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/100806","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=100806"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/100806\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=100806"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=100806"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=100806"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}