Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

PFAS destruction: Challenges, threats and opportunities

9 fallas de CrackArmor en Linux AppArmor permiten escalar rutas y evitar el aislamiento de contenedores

Las autoridades interrumpen la botnet proxy SocksEscort que explota 369.000 IP en 163 países

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»9 fallas de CrackArmor en Linux AppArmor permiten escalar rutas y evitar el aislamiento de contenedores
Identidad

9 fallas de CrackArmor en Linux AppArmor permiten escalar rutas y evitar el aislamiento de contenedores

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.commarzo 13, 2026No hay comentarios4 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan13 de marzo de 2026Linux / Vulnerabilidades

9 defectos de armadura agrietados

Los investigadores de ciberseguridad han descubierto múltiples vulnerabilidades de seguridad dentro del módulo AppArmor del kernel de Linux. Estas vulnerabilidades pueden ser aprovechadas por usuarios sin privilegios para eludir las protecciones del kernel y escalar a la raíz, comprometiendo las garantías de aislamiento del contenedor.

La Unidad de Investigación de Amenazas (TRU) de Qualys ha denominado colectivamente estas nueve subvulnerabilidades confusas como CrackArmor. La empresa de ciberseguridad dijo que el problema existe desde 2017. A esta falla no se le ha asignado un identificador CVE.

AppArmor es un módulo de seguridad de Linux que protege el sistema operativo de amenazas externas o internas proporcionando control de acceso obligatorio (MAC) y evitando que se exploten fallas conocidas y desconocidas de las aplicaciones. Está incluido en el kernel principal de Linux desde la versión 2.6.36.

«Este aviso de ‘CrackArmor’ expone una falla de proxy confusa que permite a usuarios sin privilegios manipular perfiles de seguridad a través de pseudo archivos, eludir restricciones de espacio de nombres de usuario y ejecutar código arbitrario dentro del kernel», dijo Saeed Abbasi, gerente senior de Qualys TRU.

«Estas fallas facilitan la escalada de privilegios locales para rootear a través de interacciones complejas con herramientas como Sudo y Postfix, así como ataques de denegación de servicio a través del agotamiento de la pila y el bypass de la aleatorización del diseño del espacio de direcciones del kernel (KASLR) a través de lecturas fuera de límites».

Las vulnerabilidades de proxy confusas ocurren cuando un programa privilegiado es coaccionado por un usuario sin privilegios y abusa de sus privilegios para realizar acciones maliciosas no deseadas. Básicamente, este problema explota la confianza asociada con una herramienta más privilegiada para ejecutar comandos que conducen a una escalada de privilegios.

Qualys dice que las entidades sin permiso para tomar medidas pueden manipular los perfiles de AppArmor para deshabilitar protecciones de servicios críticos o aplicar una política de denegación de todo, lo que podría causar un ataque de denegación de servicio (DoS) en el proceso.

«Combinado con fallas a nivel de kernel inherentes al análisis de perfiles, un atacante puede eludir las restricciones del espacio de nombres del usuario y lograr una escalada de privilegios locales (LPE) hasta la raíz completa».

«La manipulación de políticas compromete todo el host, mientras que la omisión del espacio de nombres facilita explotaciones avanzadas del kernel, como la divulgación de memoria arbitraria. Las capacidades DoS y LPE pueden provocar interrupciones del servicio, manipulación de credenciales a través de raíz sin contraseña (por ejemplo, cambios en /etc/passwd) o divulgación de KASLR, lo que permite más cadenas de explotación remota».

Peor aún, CrackArmor permite a los usuarios sin privilegios crear espacios de nombres de usuario completamente funcionales, eludiendo efectivamente las restricciones de espacio de nombres de usuario de Ubuntu implementadas por AppArmor, además de romper importantes garantías de seguridad como el aislamiento de contenedores, la aplicación de privilegios mínimos y el refuerzo del servicio.

La compañía de ciberseguridad dijo que se abstendrá de publicar exploits de prueba de concepto (PoC) para fallas identificadas para dar tiempo a los usuarios para priorizar los parches y minimizar los riesgos.

Este problema afecta a todos los kernels de Linux a partir de la versión 4.11 en distribuciones que integran AppArmor. Con más de 12,6 millones de instancias empresariales de Linux ejecutándose con AppArmor habilitado de forma predeterminada en varias distribuciones importantes, como Ubuntu, Debian y SUSE, recomendamos aplicar inmediatamente parches del kernel para mitigar estas vulnerabilidades.

«El parche inmediato del kernel sigue siendo una prioridad no negociable para neutralizar estas vulnerabilidades críticas, ya que las mitigaciones provisionales no proporcionan el mismo nivel de garantía de seguridad que la restauración de rutas de código fijadas por el proveedor», dijo Abbasi.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLas autoridades interrumpen la botnet proxy SocksEscort que explota 369.000 IP en 163 países
Next Article PFAS destruction: Challenges, threats and opportunities
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Las autoridades interrumpen la botnet proxy SocksEscort que explota 369.000 IP en 163 países

marzo 13, 2026

Veeam parchea 7 fallos críticos de copia de seguridad y replicación que podrían permitir la ejecución remota de código

marzo 13, 2026

El malware VENON basado en Rust se dirige a 33 bancos brasileños con una superposición de robo de credenciales

marzo 12, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

PFAS destruction: Challenges, threats and opportunities

9 fallas de CrackArmor en Linux AppArmor permiten escalar rutas y evitar el aislamiento de contenedores

Las autoridades interrumpen la botnet proxy SocksEscort que explota 369.000 IP en 163 países

Esta startup espera que las empresas ya estén haciendo computación cuántica antes de que aparezca

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.