GhostLock: Una vulnerabilidad use-after-free de 15 años en Linux
GhostLock es una vulnerabilidad use-after-free en la pila I/O del núcleo Linux que permaneció sin detectarse durante aproximadamente 15 años en todas las principales distribuciones Linux.
R/PROGRAMMING (TOP) — Esta falla de seguridad de memoria presenta riesgos de escalada de privilegios y compromisos del sistema.
GhostLock designa una vulnerabilidad use-after-free en la pila I/O del núcleo Linux que persistió durante aproximadamente 15 años en todas las principales distribuciones Linux. Una condición use-after-free ocurre cuando se accede a memoria después de haber sido liberada, permitiendo potencialmente que atacantes lean datos sensibles, corrompan estructuras del núcleo o ejecuten código arbitrario con privilegios elevados.
La longevidad de la vulnerabilidad a través de ecosistemas de distribución completos subraya cómo los errores sutiles de memoria a nivel de núcleo pueden evadir la detección a pesar de esfuerzos extensos de prueba y auditoría de seguridad. La falla residía en código fundamental de manejo I/O – infraestructura utilizada universalmente en sistemas Linux – convirtiéndola en un riesgo sistémico para infraestructuras desplegadas, plataformas de contenedores y entornos en la nube.
La investigación publicada por Nebusec identifica la causa raíz técnica y los vectores de explotación como parte de un análisis más amplio de la pila del núcleo. El descubrimiento impulsa a los mantenedores del núcleo y a los proveedores de distribuciones a emitir parches y establecer mitigaciones, aunque el alcance y el calendario del despliegue en versiones de núcleo soportadas dependen de los ciclos de lanzamiento de cada proveedor.
Tribuna de lectores
Aún no hay aportaciones — abre el debate.
Inicia la conversación
Sin cuenta ni contraseña — introduce tu correo y te enviamos un enlace de acceso de un solo uso. ¿Primera vez? Todo se configura automáticamente.
Tu valoración se aplicará automáticamente al iniciar sesión.
Revisa tu bandeja de entrada
Hemos enviado un enlace de acceso a …. Ábrelo en este dispositivo — esta pestaña te conectará automáticamente.
Esperando tu clic …
·