Redazione RHC : 9 septiembre 2025 14:43
Un investigador independiente llamado Alexander Popov ha presentado una nueva técnica para explotar una vulnerabilidad crítica en el kernel de Linux, identificada como CVE-2024-50264. Este error de uso después de la liberación (use-after-free) en el subsistema AF_VSOCK ha estado presente desde la versión 4.8 del kernel y permite que un usuario local sin privilegios genere un error al trabajar con un objeto virtio_vsock_sock durante el establecimiento de la conexión.
La complejidad y la magnitud del problema le valieron el Premio Pwnie 2025 en la categoría de Mejor Escalada de Privilegios
Anteriormente, se creía que el problema era extremadamente difícil de explotar debido a los mecanismos de defensa del kernel, como la distribución aleatoria de caché y las peculiaridades de los buckets SLAB, que interfieren con métodos simples como la pulverización de pila.
Sin embargo, Popov logró desarrollar un conjunto de técnicas que eliminan estas restricciones. El trabajo se realizó como parte de la plataforma abierta kernel-hack-drill, diseñada para probar exploits del kernel.
El paso clave fue el uso de un tipo especial de señal POSIX que no finaliza el proceso. Interrumpe la llamada al sistema connect(), lo que permite reproducir las condiciones de carrera de forma fiable y evitar que el ataque se detecte.
Posteriormente, el investigador aprendió a controlar el comportamiento de las cachés de memoria sustituyendo sus propias estructuras por los objetos liberados. El ajuste de tiempo permite deslizar datos previamente preparados exactamente donde se encontraba el elemento vulnerable.
En un drástico cambio de rumbo, Nepal ha levantado el bloqueo nacional de las redes sociales impuesto la semana pasada después de que provocara protestas masivas de jóvenes y causara al menos 19 mu...
La Dark Web es una parte de internet a la que no se puede acceder con navegadores estándar (Chrome, Firefox, Edge). Para acceder a ella, se necesitan herramientas específicas como el navegador Tor, ...
El equipo de Darklab, la comunidad de expertos en inteligencia de amenazas de Red Hot Cyber, ha identificado un anuncio en el mercado de la dark web «Tor Amazon», la contraparte criminal del popular...
La Conferencia Red Hot Cyber se ha convertido en un evento habitual para la comunidad Red Hot Cyber y para cualquier persona que trabaje o esté interesada en el mundo de las tecnologías digitales y ...
El lanzamiento de Hexstrike-AI marca un punto de inflexión en el panorama de la ciberseguridad. El framework, considerado una herramienta de última generación para equipos rojos e investigadores, e...