Google paga 250.000 dólares por una vulnerabilidad de Linux que permite escapar de una VM invitada
Esta nota breve merece leerse porque señala una vulnerabilidad grave de Linux en entornos virtualizados y menciona una recompensa de 250.000 dólares asociada.
R/PROGRAMMING (TOP) — Para quienes ejecutan cargas de trabajo en VM o administran infraestructura en la nube, es un recordatorio de seguir de cerca los avisos de seguridad del kernel y del host.
Google ha otorgado una recompensa de 250.000 dólares por el hallazgo de una vulnerabilidad de alta gravedad en el kernel de Linux. El fallo permitía realizar «escapes de VM invitada» (guest VM escapes), una brecha de seguridad crítica que permite a un atacante salir del entorno aislado de una máquina virtual para acceder al sistema host subyacente.
La falla pone de manifiesto los riesgos continuos de la virtualización, donde el fallo de la barrera entre el invitado y el host puede comprometer toda la infraestructura de un proveedor de nube o de un servidor local.
Tribuna de lectores
Aún no hay aportaciones — abre el debate.
Inicia la conversación
Sin cuenta ni contraseña — introduce tu correo y te enviamos un enlace de acceso de un solo uso. ¿Primera vez? Todo se configura automáticamente.
Tu valoración se aplicará automáticamente al iniciar sesión.
Revisa tu bandeja de entrada
Hemos enviado un enlace de acceso a …. Ábrelo en este dispositivo — esta pestaña te conectará automáticamente.
Esperando tu clic …
·