La Unidad de Seguridad TIC de la Subdirección de Tecnologías de la Información y Comunicaciones, alerta de la reciente publicación de una vulnerabilidad crítica que afecta a Linux.

Se le ha asignado el identificador CVE-2022-0847 y destaca su facilidad de explotación. Conocida como Dirty Pipe, permite que un usuario sin privilegios inyecte y sobrescriba datos en archivos de solo lectura, incluidos los procesos SUID que se ejecutan como root, consiguiendo, de este modo, una escalada de privilegios en el sistema.

Debido a la criticidad de esta vulnerabilidad rogamos encarecidamente que se sea especialmente diligente en su resolución. Llamamos vuestra atención sobre la urgencia de aplicar las recomendaciones indicadas y la adopción de medidas para hacer frente a la vulnerabilidad.

Recursos Afectados


  • Todos los Kernels de Linux desde la versión 5.8 y posteriores, lo que incluye todas las distribuciones Major de Linux y también los dispositivos Android.

Recomendaciones Actualizadas (10/03/2022)


La Unidad de Seguridad TIC de la Subdirección de Tecnologías de la Información y Comunicaciones recomienda encarecidamente aplicar los siguientes pasos:

Mitigación

1º. Solución a la vulnerabilidad:

  • Actualizar el Kernel de Linux a las versiones 5.16.11, 5.15.25 y 5.10.102

         Las principales distribuciones de Linux han comenzado a publicar sus parches:

                                                                                                        


En caso de haber detectado la explotación de esta vulnerabilidad :

debe reportar el incidente  mediante correo electrónico a sau.cges.sspa@juntadeandalucia.es indicando en el  Asunto: [Compromiso DirtyPipe]

Para cualquier otra duda o consulta al respecto, puede ponerse en contacto con ustic.stic.sspa@juntadeandalucia.es. Les seguiremos informando.

Gracias por su atención. 

Unidad de Seguridad TIC

Subdirección de Tecnologías de la Información y Comunicaciones

Servicio Andaluz de Salud