{"id":110388,"date":"2023-10-02T10:28:03","date_gmt":"2023-10-02T08:28:03","guid":{"rendered":"https:\/\/prohoster.info\/?p=110388"},"modified":"2023-10-02T10:28:03","modified_gmt":"2023-10-02T08:28:03","slug":"uyazvimosti-v-yadre-linux-glibc-gstreamer-ghostscript-bind-i-cups","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimosti-v-yadre-linux-glibc-gstreamer-ghostscript-bind-i-cups","title":{"rendered":"Vulnerabilidades en el n\u00facleo de Linux, Glibc, GStreamer, Ghostscript, BIND y CUPS.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Vulnerabilidades recientemente descubiertas:  <\/p>\n<ul>\n<li class=\"l\"> CVE-2023-39191 \u2014 una vulnerabilidad en el subsistema eBPF que permite a un usuario local elevar sus privilegios y ejecutar c\u00f3digo a nivel del n\u00facleo de Linux. La vulnerabilidad es causada por una verificaci\u00f3n incorrecta de los programas eBPF que el usuario env\u00eda para su ejecuci\u00f3n. Para llevar a cabo el ataque, el usuario debe tener la capacidad de cargar su propio programa BPF (si el par\u00e1metro kernel.unprivileged_bpf_disabled est\u00e1 configurado en 0, como en Ubuntu 20.04). La informaci\u00f3n sobre esta vulnerabilidad fue transmitida a los desarrolladores del n\u00facleo en diciembre del a\u00f1o pasado, y la correcci\u00f3n se implement\u00f3 en enero sin m\u00e1s publicidad.\n<li class=\"l\"> CVE-2023-42753 \u2014 un error en el manejo de \u00edndices de matrices en la implementaci\u00f3n de ipset en el subsistema del n\u00facleo netfilter, que puede utilizarse para incrementar\/decrementar punteros y crear condiciones para escribir o leer en \u00e1reas de memoria fuera del b\u00fafer asignado. Se ha preparado un prototipo de exploit para verificar la vulnerabilidad, que provoca un fallo, aunque no se descartan escenarios de explotaci\u00f3n m\u00e1s peligrosos. La correcci\u00f3n se ha incluido en las versiones del n\u00facleo 5.4.257, 6.5.3, 6.4.16, 6.1.53, 5.10.195, 5.15.132.\n<li class=\"l\">  CVE-2023-39192, CVE-2023-39193, CVE-2023-39193 \u2014 varias vulnerabilidades en el n\u00facleo de Linux que conducen a la fuga de contenido de la memoria del n\u00facleo debido a la posibilidad de leer desde \u00e1reas fuera del b\u00fafer asignado en las funciones match_flags y u32_match_it del subsistema Netfilter, as\u00ed como en el c\u00f3digo de procesamiento de filtros de estado. Las vulnerabilidades se corrigieron en agosto (1, 2) y junio.\n<li class=\"l\"> CVE-2023-42755 \u2014 una vulnerabilidad que permite a un usuario local no privilegiado provocar un fallo en el n\u00facleo debido a un error en el manejo de punteros en el clasificador de tr\u00e1fico rsvp. El problema se manifiesta en n\u00facleos LTS 6.1, 5.15, 5.10, 5.4, 4.19 y 4.14. Se ha preparado un prototipo de exploit. La correcci\u00f3n a\u00fan no ha sido aceptada en el n\u00facleo y est\u00e1 disponible como un parche.\n<li class=\"l\"> CVE-2023-42756 \u2014 una condici\u00f3n de carrera en el subsistema del n\u00facleo NetFilter que puede ser utilizada por un usuario local para provocar un estado de p\u00e1nico. Un prototipo de exploit est\u00e1 disponible, que funciona al menos en los n\u00facleos 6.5.rc7, 6.1 y 5.10. La correcci\u00f3n a\u00fan no ha sido aceptada en el n\u00facleo y est\u00e1 disponible como un parche.\n<li class=\"l\"> CVE-2023-4527 \u2014 desbordamiento de pila en la biblioteca Glibc, que ocurre en la funci\u00f3n getaddrinfo al procesar una respuesta DNS de m\u00e1s de 2048 bytes. Esta vulnerabilidad puede resultar en la filtraci\u00f3n de datos de la pila o en un fallo. La vulnerabilidad se manifiesta \u00fanicamente en versiones de Glibc posteriores a la 2.36 al utilizar la opci\u00f3n \u00abno-aaaa\u00bb en \/etc\/resolv.conf.\n<li class=\"l\"> CVE-2023-40474, CVE-2023-40475 \u2014 vulnerabilidades en el marco multimedia GStreamer, causadas por un desbordamiento de enteros en los controladores de archivos de video en formato MXF. Estas vulnerabilidades pueden permitir la ejecuci\u00f3n de c\u00f3digo atacando al procesar archivos MXF espec\u00edficamente dise\u00f1ados en aplicaciones que utilizan GStreamer. El problema se ha solucionado en el paquete gst-plugins-bad 1.22.6.\n<li class=\"l\"> CVE-2023-40476 \u2014 desbordamiento de buffer en el controlador de video H.265 propuesto en GStreamer, lo que permite ejecutar c\u00f3digo al procesar video espec\u00edficamente dise\u00f1ado. La vulnerabilidad se ha solucionado en el paquete gst-plugins-bad 1.22.6.\n<li class=\"l\"> An\u00e1lisis \u2014 an\u00e1lisis de un exploit que utiliza la vulnerabilidad CVE-2023-36664 en el paquete Ghostscript para ejecutar su c\u00f3digo al abrir documentos dise\u00f1ados espec\u00edficamente en formato PostScript. El problema se debe a un manejo incorrecto de nombres de archivo que comienzan con el s\u00edmbolo \u00ab|\u00bb o el prefijo %pipe%. La vulnerabilidad se ha solucionado en la versi\u00f3n Ghostscript 10.01.2.\n<li class=\"l\"> CVE-2023-3341, CVE-2023-4236 \u2014 vulnerabilidades en el servidor DNS BIND 9, que conducen a la finalizaci\u00f3n inesperada del proceso named al procesar mensajes de control espec\u00edficamente dise\u00f1ados (solo se necesita acceso al puerto TCP a trav\u00e9s del cual se controla named (por defecto abierto solo para la interfaz de loopback), no se requiere conocer la clave RNDC) o a crear una carga alta espec\u00edfica en modo DNS-over-TLS. Las vulnerabilidades se han solucionado en las versiones BIND 9.16.44, 9.18.19 y 9.19.17.\n<li class=\"l\"> CVE-2023-4504 \u2014 vulnerabilidad en <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/es\/server\/dts-newyork\/\"   title=\"servidor\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"2674\">servidor<\/a> la impresi\u00f3n CUPS y la biblioteca libppd, que provoca un desbordamiento de b\u00fafer al procesar documentos especialmente formateados en formato Postscript. No se descarta la explotaci\u00f3n de la vulnerabilidad para ejecutar su propio c\u00f3digo en el sistema. El problema se ha solucionado en las versiones CUPS 2.4.7 (parche) y libppd 2.0.0 (parche).            <\/ul>\n<p>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=59852\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043d\u0435\u0434\u0430\u0432\u043d\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439: CVE-2023-39191 &#8212; \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0435 eBPF, \u0434\u0430\u044e\u0449\u0430\u044f \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u044f\u0434\u0440\u0430 Linux. \u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432\u044b\u0437\u0432\u0430\u043d\u0430 \u043d\u0435\u043a\u043e\u0440\u0440\u0435\u043a\u0442\u043d\u043e\u0439 \u043f\u0440\u043e\u0432\u0435\u0440\u043a\u043e\u0439 eBPF-\u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c, \u043f\u0435\u0440\u0435\u0434\u0430\u0432\u0430\u0435\u043c\u044b\u0445 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u043c \u0434\u043b\u044f \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044f. \u0414\u043b\u044f \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0430\u0442\u0430\u043a\u0438 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c \u0434\u043e\u043b\u0436\u0435\u043d \u0438\u043c\u0435\u0442\u044c \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0441\u0432\u043e\u0435\u0439 BPF-\u043f\u0440\u043e\u0433\u0440\u0430\u043c\u043c\u044b (\u0435\u0441\u043b\u0438 \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440 kernel.unprivileged_bpf_disabled \u0432\u044b\u0441\u0442\u0430\u0432\u043b\u0435\u043d \u0432 \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u0435 0, \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043a\u0430\u043a \u0432 Ubuntu 20.04). [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-110388","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043d\u0435\u0434\u0430\u0432\u043d\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439: CVE-2023-39191 - \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0435 eBPF, \u0434\u0430\u044e\u0449\u0430\u044f \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u044f\u0434\u0440\u0430 Linux.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimosti-v-yadre-linux-glibc-gstreamer-ghostscript-bind-i-cups\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u044f\u0434\u0440\u0435 Linux, Glibc, GStreamer, Ghostscript, BIND \u0438 CUPS | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043d\u0435\u0434\u0430\u0432\u043d\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439: CVE-2023-39191 - \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0435 eBPF, \u0434\u0430\u044e\u0449\u0430\u044f \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u044f\u0434\u0440\u0430 Linux.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimosti-v-yadre-linux-glibc-gstreamer-ghostscript-bind-i-cups\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2023-10-02T08:28:03+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2023-10-02T08:28:03+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Vulnerabilidades en el n\u00facleo de Linux, Glibc, GStreamer, Ghostscript, BIND y CUPS | ProHoster","description":"Varias vulnerabilidades recientemente identificadas: CVE-2023-39191 - vulnerabilidad en el subsistema eBPF, que permite a un usuario local elevar sus privilegios y ejecutar c\u00f3digo a nivel del n\u00facleo de Linux.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimosti-v-yadre-linux-glibc-gstreamer-ghostscript-bind-i-cups","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 \u044f\u0434\u0440\u0435 Linux, Glibc, GStreamer, Ghostscript, BIND \u0438 CUPS | ProHoster","og:description":"\u041d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043d\u0435\u0434\u0430\u0432\u043d\u043e \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u043d\u044b\u0445 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0435\u0439: CVE-2023-39191 - \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u043e\u0434\u0441\u0438\u0441\u0442\u0435\u043c\u0435 eBPF, \u0434\u0430\u044e\u0449\u0430\u044f \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0438 \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c \u043a\u043e\u0434 \u043d\u0430 \u0443\u0440\u043e\u0432\u043d\u0435 \u044f\u0434\u0440\u0430 Linux.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/uyazvimosti-v-yadre-linux-glibc-gstreamer-ghostscript-bind-i-cups","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2023-10-02T08:28:03+00:00","article:modified_time":"2023-10-02T08:28:03+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"110388","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":"default","schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2026-02-09 21:39:44","updated":"2026-02-09 21:39:44","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/110388","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=110388"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/110388\/revisions"}],"predecessor-version":[{"id":159956,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/110388\/revisions\/159956"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=110388"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=110388"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=110388"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}