CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

04/12/2017

Huge Dirty COW... nueva vulnerabilidad

Imagen de Linux Un fallo encontrado en el parche de seguridad para Dirty COW desencadena una nueva vulnerabilidad.

Los investigadores de seguridad de la empresa Bindecy son quienes lo han identificado. En este caso, han advertido que no afecta a los sistemas operativos Android ni Red Hat Enterprise. Pese a que el alcance de la misma se ha visto reducido, si que afecta a distribuciones como Ubuntu, Fedora, SUSE, entre otras. Cabe destacar que para ser vulnerable es necesario haber instalado el parche para Dirty COW previamente.

El identificador asociado a esta nueva vulnerabilidad es el CVE-2017-1000405 y se le ha asignado un riesgo Alto por las características de la misma. No obstante, ya se ha publicado un parche en el GitHub Oficial que permite mitigar el problema detectado.

Más información.

Fuente: Hispasec - Una al día

CSIRT-CV