Un fallo en Linux pone en peligro a millones de ordenadores, servidores, routers y más del 60% de los dispositivos Android.
Ya casi nos hemos acostumbrado a estas noticias, pero no dejan de ser muy preocupantes, afectando a millones de usuarios en todo el planeta.
¿En que consiste la vulneravilidad?
La empresa Perception Point ha hecho pública la vulnerabilidad CVE-2016-0728 que se encuentra en el kernel de Linux desde la versión 3.8 liberada en 2013 y que permitiría atacar todo tipo de sistemas y dispositivos que actualmente lo utilizan.
La vulnerabilidad se encuentra en el Kernel Linux desde 2013
El fallo en cuestión afecta a la parte de Linux que gestiona las contraseñas, claves y cifrado, y permite sustituir un elemento de este llavero privado mediante unas pocas líneas de código. Ese código se ejecuta desde el núcleo del sistema operativo, así que puede usarse para ejecutar todo tipo de software malicioso.
El tema es precisamente preocupante porque esa vulnerabilidad en el kernel de Linux afecta a decenas de millones de ordenadores, servidores, dispositivos como routers y, por supuesto, a Android, el sistema operativo móvil de Google.
El 66% de todos los dispositivos Android están afectados
De los más de 1.400 millones de dispositivos, estarían afectados el 66% de todos los Android (smartphones y tablets) que actualmente hay en el mercado.
El equipo de Perception Point ha confirmado que durante su estudio de la vulnerabilidad, no han detectado ningún exploit que estuviese aprovechando el fallo. Ya lo han reportado a los equipos que mantienen y dan soporte al Kernel Linux, se espera que los parches de seguridad que lo corrijan comiencen a desplegarse esta misma semana.
Todos los detalles sobre el bug CVE-2016-0728 en el blog de Perception Point y en Ars Technica.