3 meneos
22 clics
Nuevo ataque al kernel de Linux supera las defensas modernas: SLUBStick cuenta con una tasa de éxito del 99% [ENG]
Investigadores de la Universidad Tecnológica de Graz en Austria han encontrado un nuevo ataque de caché cruzada, que puede eludir las defensas modernas del kernel y proporcionar acceso arbitrario de lectura y escritura. Los exploits involucrados afectan a las versiones 5.19 y 6.2 del kernel de Linux. El equipo ha denominado la técnica de ataque SLUBStick. Éste tipo de ataque aprovecha la reutilización de la memoria del asignador del kernel de una manera novedosa, lo que lo hace más confiable que la mayoría de los otros ataques de caché cruzada.
|
Click para ver los comentarios