¡Ubuntu, Debian, Fedora, CentOS y todas las distribuciones derivadas son vulnerables a una falla de escalada de privilegios de 12 años!
La información lleva unas horas causando revuelo en las redes sociales. Una vulnerabilidad afecta prácticamente a todas las distribuciones (distros) de Linux ¡y esto desde hace más de 12 años! Llamado PwnKit o CVE-2021-4034, esto permite que un atacante con acceso local anule los derechos del perfil utilizado para iniciar programas y comandos en modo administrador sin conocer la contraseña del administrador. En otras palabras, los atacantes que ya tienen control sobre una máquina vulnerable pueden explotar esta vulnerabilidad para ejecutar un comando malicioso con los derechos de sistema más altos disponibles.
Según los investigadores de Qualys que revelaron la falla, “ el escenario de ataque más probable es una amenaza interna, donde un usuario malintencionado puede pasar de no tener ningún privilegio a tener todos los privilegios de administrador. Desde la perspectiva de una amenaza externa, si un atacante pudo establecerse en un sistema a través de otra vulnerabilidad o violación de contraseña, ese atacante puede obtener privilegios completos de root a través de esta vulnerabilidad. ».
Lo que preocupa a los jugadores de seguridad es que esta falla es extremadamente simple de implementar. Simplemente use el comando Pkexec con un script que aproveche la corrupción de la memoria. Además, solo unas horas después de que Qualys lo revelara, cientos de PoC y scripts estaban en la red mostrando cómo implementarlo.
Esto es lo que debe recordar acerca de este defecto:
1/ Esta falla es local y no se puede explotar directamente de forma remota sin iniciar sesión. Debe haber tomado el control de la máquina de antemano gracias a un nombre de usuario/contraseña robados.
2/ Esta falla no afecta directamente al kernel de Linux sino a la utilidad PolicyKit (más generalmente conocida como ‘polkit’). Una versión parcheada de PolicyKit está disponible en GitHub.
3/ PwnKit es explotable incluso si el propio demonio Polkit no funciona. Esto en realidad hace que sea más fácil de explotar y más peligroso.
Para contrarrestar la amenaza, es imperativo parchear PolKit lo antes posible. La mayoría de las distribuciones de Linux ya han lanzado una actualización de seguridad. Para verificar si su Linux es vulnerable, ingrese el comando «pkexec –version». Si es mayor o igual a “0.120” estás protegido.
Observación : Los usuarios ventanas Quienes usan WSL (Subsistema de Windows para Linux) para iniciar programas y comandos de Linux directamente desde Windows también son vulnerables a esta falla, como se muestra en la siguiente captura de pantalla.
[


