La Unidad de Seguridad TIC de la Subdirección de Tecnologías de la Información y Comunicaciones, alerta de la reciente publicación de una vulnerabilidad crítica que afecta a Linux.
Se le ha asignado el identificador CVE-2022-0847 y destaca su facilidad de explotación. Conocida como Dirty Pipe, permite que un usuario sin privilegios inyecte y sobrescriba datos en archivos de solo lectura, incluidos los procesos SUID que se ejecutan como root.
Debido a la criticidad de esta vulnerabilidad rogamos encarecidamente que se sea especialmente diligente en su resolución. Llamamos vuestra atención sobre la urgencia de aplicar las recomendaciones indicadas y la adopción de medidas para hacer frente a la vulnerabilidad.
La Unidad de Seguridad TIC de la Subdirección de Tecnologías de la Información y Comunicaciones recomienda encarecidamente aplicar los siguientes pasos:
1º. Solución a la vulnerabilidad:
Las principales distribuciones de Linux han comenzado a publicar sus parches:
Para cualquier otra duda o consulta al respecto, puede ponerse en contacto con ustic.stic.sspa@juntadeandalucia.es. Les seguiremos informando.
Gracias por su atención.
Subdirección de Tecnologías de la Información y Comunicaciones
Servicio Andaluz de Salud