Ciberseguridad: Una vulnerabilidad en el kernel de Linux pone en riesgo los teléfonos Android
Por: EP - PortalTICPortalTIC Una vulnerabilidad presente en el kernel de Linux recientemente descubierta afecta a los dispositivos Android más recientes, que se exponen a una escalada de privilegios del sistema si no se parchean. La vulnerabilidad presente en el kernel de Linux desde la versión 5.8 ha sido descubierta por Max Kellermann , quien detalla en su blog los pormenores tanto de su hallazgo, hace un año, como de su funcionamiento. En concreto, Kellermann indica que la vulnerabilidad, denominada 'Dirty Pipe', “permite sobrescribir datos en archivos arbitrarios de solo lectura”, lo que lleva “a una escalada de privilegios porque los procesos sin privilegios pueden inyectar código en los procesos raíz”. Se trata más bien de un error de diseño que afecta a las tuberías de transferencias de datos, una herramienta para la comunicación unidireccional entre procesos, y permite que un usuario local sin privilegios “escriba en página...