La Unidad de Seguridad TIC de la Subdirección de Tecnologías de la Información y Comunicaciones, alerta de la reciente publicación de una vulnerabilidad crítica que afecta a Linux.
Se le ha asignado el identificador CVE-2022-0847 y destaca su facilidad de explotación. Conocida como Dirty Pipe, permite que un usuario sin privilegios inyecte y sobrescriba datos en archivos de solo lectura, incluidos los procesos SUID que se ejecutan como root, consiguiendo, de este modo, una escalada de privilegios en el sistema.
Debido a la criticidad de esta vulnerabilidad rogamos encarecidamente que se sea especialmente diligente en su resolución. Llamamos vuestra atención sobre la urgencia de aplicar las recomendaciones indicadas y la adopción de medidas para hacer frente a la vulnerabilidad.
Recursos Afectados
- Todos los Kernels de Linux desde la versión 5.8 y posteriores, lo que incluye todas las distribuciones Major de Linux y también los dispositivos Android.
Recomendaciones Actualizadas (10/03/2022)
La Unidad de Seguridad TIC de la Subdirección de Tecnologías de la Información y Comunicaciones recomienda encarecidamente aplicar los siguientes pasos:
Mitigación
1º. Solución a la vulnerabilidad:
- Actualizar el Kernel de Linux a las versiones 5.16.11, 5.15.25 y 5.10.102.
Las principales distribuciones de Linux han comenzado a publicar sus parches:
En caso de haber detectado la explotación de esta vulnerabilidad :
debe reportar el incidente mediante correo electrónico a sau.cges.sspa@juntadeandalucia.es indicando en el Asunto: [Compromiso DirtyPipe]
Para cualquier otra duda o consulta al respecto, puede ponerse en contacto con ustic.stic.sspa@juntadeandalucia.es. Les seguiremos informando.
Gracias por su atención.
Unidad de Seguridad TIC
Subdirección de Tecnologías de la Información y Comunicaciones
Servicio Andaluz de Salud