El núcleo de Linux podría incorporar un interruptor de emergencia para funciones vulnerables

El ingeniero de NVIDIA, Sasha Levin, ha propuesto un nuevo mecanismo para el núcleo de Linux que permitiría a los administradores desactivar rápidamente funciones defectuosas en sistemas activos. El parche, denominado killswitch, tiene como objetivo mitigar los riesgos de escalada de privilegios sin tener que esperar a correcciones completas. Actualmente sigue bajo revisión en la lista de correo del núcleo de Linux.

Sasha Levin, codirector de los árboles del núcleo estables y de soporte a largo plazo, presentó el parche tras expresar preocupación por vulnerabilidades como Copy Fail y Dirty Frag. La herramienta permitiría a los usuarios root especificar un nombre de función y un valor de retorno, provocando que la función termine de inmediato sin ejecutar su código. Este enfoque podría aplicarse al instante en todos los núcleos de la CPU y persistir hasta que se deshabilite o el sistema se reinicie.

Artículos relacionados

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Imagen generada por IA

La vulnerabilidad CopyFail de Linux amenaza el acceso root en medio de una caída de Ubuntu

Reportado por IA Imagen generada por IA

Una vulnerabilidad crítica de Linux conocida como CopyFail, registrada como CVE-2026-31431, permite a los atacantes obtener acceso root en sistemas que ejecutan núcleos desde 2017. El código de explotación publicado públicamente ha aumentado los riesgos para centros de datos y dispositivos personales. La infraestructura de Ubuntu ha estado fuera de servicio durante más de un día debido a un ataque DDoS, lo que ha dificultado las comunicaciones sobre seguridad.

El proyecto del kernel de Linux ha comenzado a utilizar Sashiko, un sistema basado en IA, para revisar parches automáticamente. Esta herramienta agente impulsada por modelos de lenguaje extenso (LLM) está identificando errores que pasaron desapercibidos para los revisores humanos. La iniciativa tiene como objetivo mejorar la calidad y la mantenibilidad del código.

Reportado por IA

Un investigador de seguridad ha revelado Dirty Frag, un nuevo exploit del kernel de Linux que permite a los usuarios locales obtener privilegios de root. El fallo afecta a las principales distribuciones y permanece sin parchear en la mayoría de los sistemas, a pesar de las correcciones previas para un problema similar.

Greg Kroah-Hartman ha extendido las fechas proyectadas de fin de vida para varios kernels de soporte a largo plazo activos de Linux tras discusiones con empresas y el co-mantenedor Sasha Levin. Esta actualización proporciona ventanas de soporte más largas para kernels como 6.6, 6.12 y 6.18. El cambio ofrece más tiempo para los usuarios que dependen de estas versiones estables.

Reportado por IA

Los desarrolladores han lanzado el kernel de Linux 7.0, que incluye mejoras para el hardware de Intel y AMD, una gestión mejorada del almacenamiento y la eliminación de la etiqueta experimental del soporte para Rust. Linus Torvalds anunció la actualización, la cual no es una versión de soporte a largo plazo. El lanzamiento incluye preparativos para las futuras CPU y GPU, junto con capacidades de autorreparación del sistema de archivos.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar