Linux revela vulnerabilidad crítica de «Fallo de Copia»: se puede escalar privilegios a Root con 10 líneas de código, poniendo en riesgo la infraestructura del sector de criptomonedas

robot
Generación de resúmenes en curso

BlockBeats Noticias, 9 de mayo, “Copy Fail” es una vulnerabilidad de escalada de privilegios local en el núcleo Linux que ha sido revelada recientemente, afectando a muchas distribuciones Linux principales desde 2017. Los investigadores indican que, tras obtener permisos de usuario normal, los atacantes pueden usar aproximadamente 10 líneas de código Python para obtener rápidamente privilegios de root.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha incluido esta vulnerabilidad en el “Catálogo de Vulnerabilidades Explotadas (KEV)”. Debido a que muchas infraestructuras de cifrado dependen de Linux, incluyendo intercambios, nodos de validación, pools de minería, carteras alojadas y sistemas de transacción en la nube, esta vulnerabilidad está generando una gran atención en la industria de criptomonedas.

Los análisis señalan que, una vez que los atacantes exploten la vulnerabilidad para comprometer servidores relacionados, podrían robar claves privadas, controlar nodos de validación, obtener permisos de administrador e incluso lanzar ataques de extorsión. Aunque la vulnerabilidad en sí no afecta directamente los protocolos blockchain, si el sistema Linux subyacente es comprometido, aún puede causar graves riesgos operativos y financieros en el ecosistema de criptomonedas.

Los expertos advierten además que, con el aumento de la capacidad de detección de vulnerabilidades asistida por IA, problemas de seguridad en capas inferiores podrían ser descubiertos y weaponizados más rápidamente en el futuro, incrementando el riesgo de dependencia de la industria de criptomonedas en la seguridad de servidores y sistemas operativos.

Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado