Detectado peligroso bug en la última versión de FreeBSD

Por Elías Notario el 1 de Diciembre de 2009, 15:00 en Software Libre.

standing_daemon

Seguramente muchos lectores conozcan el sistema operativo libre FreeBSD, basado en BSD-Lite, del que recientemente se lanzó una nueva versión con la que se solucionaron varios problemas y se añadieron mejoras.

Pues bien, ahora se acaba de detectar un peligroso bug que afecta a varias versiones del SO, (FreeBSD 8.0 o la nueva que comentaba antes, FreeBSD 7.1 y FreeBSD 7.2) el cual permite escalar privilegios hasta llegar a obtener el control total de la máquina. Según parece la falla reside en el Run-Time-Link Editor (o rtld) y es bastante simple de explotar.

Nada más conocerse la existencia de esta vulnerabilidad la gente de FreeBSD se puso manos a la obra para intentar solucionarla. El resultado ha sido la liberación de un parche, pero se ha señalado que no es una solución definitiva y que puede dar problemas.

Así que poco más que añadir, solamente se puede esperar a que lancen parche definitivo para la falla y advertidos quedan los administradores de servidores que trabajen con FreeBSD (entorno donde más se usa el sistema operativo).

Vía: The H Open Source

Comentarios

  1. Menos mal que Windows es lo peor que se ha hecho! Vamos linuxeros, salgan a tirar merda contra Windows, porque TODO lo gratis es mejor, no?

    Responder

    • no hay duda de que eres un fanboy…

      Responder

      • Podría decirse que soy fan de Windows, pero el comentario lo hice porque no me gusta que ataquen siempre los productos de Microsoft. No he visto mucha gente hablar mal de Photoshop, Corel, Autocad, etc. Y ninguno está libre de errores.

    • Windows 1

      Linux 1000000000000…

      Responder

    • Jesus Ricardo Ballesteros

      Por comentarios como los de Walter es que los linuxeros dicen que los windowseros son idiotas.

      Responder

      • Y por las respuestas los windozeros creen que los linuxeros son… :P

      • Jesus Ricardo Ballesteros

        Creen que los linuxeros son prepotentes y que tratan a los otros usuarios como idotas =P

  2. Los hacker andan en todo, en este caso como en el caso de Windows, la explotación del bug requiere también acceso local y permite a un atacante prever las secuencias que intervienen -por ejemplo- en una comunicación cifrada con SSL.

    Responder

  3. La Graaaan diferencia es que se hace publico y se trata de solucionar rapido, porque con el SO de siempre cuantas cosas no sabemos y no se solucionan hasta que se los embarran en su cara

    Responder

    • Lee la noticia, lamentablemente en algo si se parece a Windows, el parche no soluciona el problema completamente y podría dar problemas… lee, hombre, lee.

      Responder

      • Pero ya están un montón de users intentando repararlo, ¿No?

        Me parece que esa es una ventaja grandota del software libre ;)

      • El modelo de desarrollo del software es distinto entre el propietario y el open-source, cada uno tiene sus ventajas y desventajas.

        Puede que el open source sea muy rápido para resolver problemas puntuales pero cuando se trata de darle una orientación estratégica tienen problemas serios, ni hablar del eterno problema del financiamiento… repito para quien desee entenderlo, se trata de modelos distintos y por ende difícilmente comparables.

  4. sobre los 1eros comentarios, de la “lucha” entre windows y linux (xD no se coló ningun makero) que se vayan todos a la porra, cada uno es LIBRE de usar el sistema que quiera, yo utilizo xp y estoy muy feliz, tambien he usado (mejor dicho, probado) w7 vista y ubuntu y he vulto a xp que para mis necesidades y las aplilcaciones que uso es mucho mejor.
    espero que se solucione, porque entonces muchas webs sobre servidores que usen este sistema pueden correr peligro

    Responder

    • Jesus Ricardo Ballesteros

      El usuario se merece mi respuesta por idiota. Así de simple. El tema es sobre BSD y este pendejo se metió a insultar a GNU/Linux. Yo no discuto en temas en los que no tengo ni idea ni me pongo a insultar sobre lo que no se.. Este hombre al igual que gnuuser son unos perdedores..

      Uso GNU/Linux pero gnuuser nos hace quedar mal a todos..

      Responder

Información sobre comentarios

¡Gracias por dejarnos tus comentarios! — por favor intenta mantener tu opinión relacionada con la anotación, no usar insultos, agresiones, o faltas de respeto al autor y otros participantes de la discusión, en caso de no hacerlo tu comentario podría ser borrado.

Existe mucha más información en nuestra política de comentarios.