Seguridad

Una gran vulnerabilidad en todas las distribuciones de Linux… pero no es culpa del pingüino…

¡Ubuntu, Debian, Fedora, CentOS y todas las distribuciones derivadas son vulnerables a una falla de escalada de privilegios de 12 años!

La información lleva unas horas causando revuelo en las redes sociales. Una vulnerabilidad afecta prácticamente a todas las distribuciones (distros) de Linux ¡y esto desde hace más de 12 años! Llamado PwnKit o CVE-2021-4034, esto permite que un atacante con acceso local anule los derechos del perfil utilizado para iniciar programas y comandos en modo administrador sin conocer la contraseña del administrador. En otras palabras, los atacantes que ya tienen control sobre una máquina vulnerable pueden explotar esta vulnerabilidad para ejecutar un comando malicioso con los derechos de sistema más altos disponibles.

Según los investigadores de Qualys que revelaron la falla, “ el escenario de ataque más probable es una amenaza interna, donde un usuario malintencionado puede pasar de no tener ningún privilegio a tener todos los privilegios de administrador. Desde la perspectiva de una amenaza externa, si un atacante pudo establecerse en un sistema a través de otra vulnerabilidad o violación de contraseña, ese atacante puede obtener privilegios completos de root a través de esta vulnerabilidad. ».

Lo que preocupa a los jugadores de seguridad es que esta falla es extremadamente simple de implementar. Simplemente use el comando Pkexec con un script que aproveche la corrupción de la memoria. Además, solo unas horas después de que Qualys lo revelara, cientos de PoC y scripts estaban en la red mostrando cómo implementarlo.

Esto es lo que debe recordar acerca de este defecto:

1/ Esta falla es local y no se puede explotar directamente de forma remota sin iniciar sesión. Debe haber tomado el control de la máquina de antemano gracias a un nombre de usuario/contraseña robados.

2/ Esta falla no afecta directamente al kernel de Linux sino a la utilidad PolicyKit (más generalmente conocida como ‘polkit’). Una versión parcheada de PolicyKit está disponible en GitHub.

3/ PwnKit es explotable incluso si el propio demonio Polkit no funciona. Esto en realidad hace que sea más fácil de explotar y más peligroso.

Para contrarrestar la amenaza, es imperativo parchear PolKit lo antes posible. La mayoría de las distribuciones de Linux ya han lanzado una actualización de seguridad. Para verificar si su Linux es vulnerable, ingrese el comando «pkexec –version». Si es mayor o igual a “0.120” estás protegido.

Observación : Los usuarios ventanas Quienes usan WSL (Subsistema de Windows para Linux) para iniciar programas y comandos de Linux directamente desde Windows también son vulnerables a esta falla, como se muestra en la siguiente captura de pantalla.

polki 1

[

Related posts
Seguridad

Contraseñas en la era de la IA: 7 reflejos para revisar

¿Qué pasaría si el 7 de mayo de 2026 fuera el último “día de la contraseña”? Frente a la…
Read more
Seguridad

por qué “el menor privilegio” sigue fuera de nuestro alcance

El principio de privilegio mínimo se ha vuelto obvio en el gobierno de TI. En todos lados. Incluso…
Read more
Seguridad

Todo sobre el riesgo de fuga de datos del navegador

El nuevo riesgo cibernético ya no implica necesariamente un archivo adjunto con trampa explosiva…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *