Software

Vulnerabilidad CVE-2021-44731 de Ubuntu expone a 40 millones de usuarios

Investigadores de seguridad han encontrado múltiples vulnerabilidades en sistemas Ubuntu que comprometen seriamente a sus usuarios, siendo la vulnerabilidad más importante la bautizada como CVE-2021-44731. Algunas de ellas pueden permitir privilegios de root.

En una entrada del blog, Bharat Jogi, Director de Investigación de Vulnerabilidades y Amenazas de Qualys, dijo que el equipo encontró las fallas en la función snap-confine en los sistemas operativos Linux. Se calcula que estas vulnerabilidades pueden afectar a aproximadamente 40 millones de usuarios.

Usuarios de Ubuntu están muy comprometidos por la vulnerabilidad CVE-2021-44731

Snap se puede considerar un sistema de empaquetado y despliegue de software para sistemas operativos sobre el kernel de Linux. Estos paquetes, o «snaps» y la herramienta que los utiliza, «snapd»; funcionan en distribuciones de Linux, permitiendo a los desarrolladores enviar aplicaciones directamente a los usuarios. Snap-confine es un programa empleado internamente por snapd para construir el entorno de ejecución de las aplicaciones snap.

ubuntu 19.10

Abusando de un fallo conocido como CVE-2021-44731, un atacante puede elevar los privilegios de una cuenta básica hasta el acceso root. El equipo de ciberseguridad que ha descubierto este exploit no ha explicado si es malware, o si tomó un enfoque diferente.

Pero ya se ha publicado un parche, con lo que se aconseja actualizar a la última versión de forma inmediata. Los clientes de Qualys pueden buscar en la base de conocimientos sobre vulnerabilidades CVE-2021-44731 para identificar todos los QID y los activos vulnerables.

Fuente: TechRadar

Mostrar más

Benjamín Rosa

Madrileño cuya andadura editorial empezó en 2009. Me encanta investigar curiosidades que después os traigo a vosotros, lectores, en artículos. Estudié fotografía, habilidad que utilizo para crear fotomontajes humorísticos.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar

Bloqueador de anuncios detectado

Este sitio se financia mediante el uso de publicidad, miramos en todo momento que la misma no sea demasiado intrusiva para el lector y priorizamos la experiencia del mismo en la web. Pero si bloquea los anuncios, parte de nuestra financiación se verá mermada.