Se han publicado exploits públicos para cuatro vulnerabilidades del núcleo de Linux que permiten obtener privilegios de root de forma local
Un investigador de seguridad ha publicado códigos de explotación funcionales para cuatro vulnerabilidades del núcleo de Linux que permiten a usuarios locales obtener privilegios de root. Los fallos fueron detectados y reportados a mediados de julio, y las publicaciones técnicas con los exploits ocurrieron tras una pausa coordinada para permitir que las distribuciones lanzaran las correcciones. Hasta el momento no existen informes de que estas fallas hayan sido empleadas en ataques reales, y las herramientas publicadas están diseñadas para sistemas de prueba aislados.
Tres de estas vulnerabilidades, denominadas DirtyAH6, TUNderflow y PPPoEject, pueden ser aprovechadas por un usuario común únicamente si los espacios de nombres de usuarios sin privilegios están habilitados en el sistema. El cuarto fallo, conocido como DiagSpill, no requiere estos espacios de nombres ni permisos especiales, siempre que el sistema tenga disponible el módulo de redes SCTP. Todas estas debilidades son problemas de seguridad de memoria localizados en diferentes componentes del código de red del núcleo, con errores subyacentes que datan de varios años atrás, y fueron descubiertas mediante un proceso asistido por inteligencia artificial.
Para mitigar el riesgo, se recomienda actualizar a versiones del núcleo que contengan los parches para las cuatro fallas, recordando que las distribuciones manejan sus propias numeraciones y calendarios de actualización. Como medidas temporales si no es posible actualizar de inmediato, se aconseja desactivar los espacios de nombres de usuario sin privilegios y apagar las características afectadas que no se utilicen, tales como AH6, TUN/TAP, PPPoE y SCTP.