InicioLinuxStack Clash, una nueva vulnerabildad grave en sistemas Linux

Stack Clash, una nueva vulnerabildad grave en sistemas Linux

Linux6/25/2017
El sector de la seguridad informática está últimamente muy revuelto. Desde el caos causado por WannaCry el mes pasado, expertos de seguridad de todo el mundo se están tomando muy en serio la protección de sus sistemas y equipos de cara a evitar posibles ataques informáticos a través de Internet. Por ello, cada pocos días estamos viendo cómo se hacen públicos, y se solucionan, todo tipo de fallos de seguridad como el nuevo Stack Clash, una nueva vulnerabilidad que afecta a los servidores Linux y Unix.

Stack Clash es una nueva vulnerabilidad que afecta a todo tipo de sistemas operativos Linux, Unix, OpenBSD y FreeBSD que puede permitir a un atacante elevar los privilegios de una aplicación desde el nivel más bajo a root para poder actuar dentro del servidor sin ninguna restricción. Además, la naturaleza de la vulnerabilidad puede permitir a un atacante ejecutar código directamente con permisos de root sin tener que realizar un paso intermedio para la escalada de privilegios.

En términos técnicos, esta vulnerabilidad se encuentra en una región de la memoria conocida como pila o “Stack”. El exploit diseñado para explotar esta vulnerabilidad se encarga de colisionar esta parte de la memoria con otras partes con información aleatoria para conseguir los permisos. Aunque la técnica utilizada no es para nada nueva, el exploit que circula por la red sí lo es.

Según la empresa de seguridad Qualy, esta vulnerabilidad fue registrada en un principio con el código CVE-2017-1000364 pero, a medida que se fueron descubriendo otras formas de explotarla, fue recibiendo otros códigos como CVE-2017-1000365 y CVE-2017-1000367, siendo este último el que afecta a un mayor número de sistemas operativos y la técnica de ataque realmente peligrosa.

Esta vulnerabilidad afecta por igual a todo tipo de sistemas y servidores, desde servidores de empresas para uso privado hasta los servidores utilizados para almacenamiento en la nube y servidores virtuales, siendo en estos dos tipos más preocupantes porque el atacante podría llegar a tomar el control de procesos ejecutados por otros usuarios.

Stack Clash, una nueva vulnerabildad grave en sistemas Linux


Como hemos dicho, esta técnica de ataque informático no es para nada novedosa, y es que se llevan explotando vulnerabilidades similares desde 2005. En 2010, varios desarrolladores de Linux implementaron en el kernel una serie de medidas de seguridad avanzadas pensadas para evitar estas colisiones de pilas de memoria, pero, 7 años más tarde, estos ataques siguen siendo posibles y afectando a millones de servidores conectados a Internet.

Aunque en un principio esta vulnerabilidad como tal no supone mucho peligro para el sistema operativo, los piratas informáticos pueden utilizarla muy fácilmente para ejecutar código con permisos de superusuario a través de otras aplicaciones maliciosas. Por ello, los expertos de seguridad recomiendan instalar los últimos parches de seguridad lo antes posible y aplicar las medidas necesarias para evitar que esta vulnerabilidad pueda poner en peligro los sistemas.

En caso de no poder actualizar, o que aún no existan parches para nuestro sistema, es recomendable, temporalmente, hacer más estrictos los valores RLIMIT_STACK y RLIMIT_AS de los usuarios locales y remotos en nuestro servidor.

¿Qué opinas de esta vulnerabilidad? ¿Crees que últimamente los sistemas operativos Linux para servidores se están viendo en peligro?
Datos archivados del Taringa! original
70puntos
1,417visitas
18comentarios
Actividad nueva en Posteamelo
0puntos
0visitas
0comentarios
Dar puntos:

Dejá tu comentario

0/2000
18 Comentarios archivados
Del Taringa! original
j@jor11966/30/2017+1-0
En Debian hace rato lo solucionaron
https://www.debian.org/security/2017/dsa-3889

PD: se acabo tu mentira
T@TitoxDmx00236/27/2017+1-0
@mx0023 +10
a@abelnicolas19766/26/2017+4-0
Leí hasta donde dice "millones de servidores conectados a Internet" no voy a culpar al autor del post porque capaz es un copy/paste, pero es algo tendenciosa la noticia, desde cuando se intenta comparar un virus que afectó a millones de usuarios finales con una vulnerabilidad que probablemente ya fué arreglada (y que afectaría más a los servidores) ?
no sigo más porque no tiene mucho sentido
s@suiren_6/26/2017+1-2
oye tranquilo viejo
r@rofoldo6/26/2017+3-1
tardas mas en escribir tu mierda de post que en lo que se corrige hijo de puta
m@mx00236/26/2017+1-0
linux es libre y libre no significa gratis,hay linux comerciales como red hat que los venden y ademas te cobran por mantenimiento y mejoras
Stack Clash, una nueva vulnerabildad grave en sistemas Linux
m@mx00236/26/2017+2-0
es mas fácil que un taringuero la ponga a que alguien quiera trollear con éxito en esta categoría
S@SevillanRoleplay6/26/2017+3-1
JAJAJA, pero qué pelotudo
f@ferdis666/26/2017+4-0
Hay algo que quienes descalifican a Linux tendrían que entender: "Una vulnerabilidad encontrada se entiende como una vulnerabilidad corregida". Muy distinto es si este post se titulara: "Se acabo la mentira, una nueva INFECCIÓN grave en Linux" que es lo que sucedió hace poco tiempo con el WannaCry. Obviamente, este virus no afectó a los servidores que trabajan con Linux. Siempre nos tildan de fanboys que atacamos sin razón a Windows, entonces sería buen…
m@matias61426/26/2017+5-0
puro humo tu MENTIRA

como te dijeron ya esta parcheado hace una semana

https://blog.qualys.com/securitylabs/2017/06/19/the-stack-clash
s@suiren_6/26/2017+4-0
y este payaso de donde salio?
c@chavo-piola6/26/2017+0-13
Jajajaj atroden, nadie usa esa mierda, si fuera tan buena como windows estaria toda hackeada a la mierda, a nadie le importa los bugs de linux jajaja
s@suiren_6/26/2017+5-0
de donde salio este pelotudo?
v@vidal20116/25/2017+4-0
Pero en Linux encuentran una vulnerabilidad y en una hora como minimo ya esta parcheado.
r@riririririririr6/25/2017+0-14
Siempre me pregunte cuando no entendía un carajo de informática ¿Por que Linux es gratis? Por que un grupo de ingenieros pierden el tiempo en hacer distribuciones sin recibir nada? Me acorde de un dicho "Nada es gratis en este mundo" || "Todos tenemos un precio" Linux siempre fue un arma de doble fijo, una mentira y los bobos insultan a Windows. El servicio de inteligencia China, Rusa, EEUU utiliza Windows, hasta Putin lo utiliza