Cuarto de vulnerabilidades locales root en el kernel de Linux

Fuentes: Quartet of Linux local root vulns: DirtyAH6, PPPoEject, TUNderflow, and DiagSpill

Un investigador ha publicado la corrección de cuatro vulnerabilidades locales de ejecución de código con privilegios de root (LPE) en el kernel de Linux, tras la expiración del periodo de confidencialidad. Estas falas, identificadas como DirtyAH6, TUNderflow, PPPoEject y DiagSpill, permiten la ejecución de código no autorizado en el sistema operativo y han estado presentes en el código desde entre 10 y 21 años. Las correcciones, que incluyen parches específicos para cada componente, ya están disponibles en los árboles de código estables de las versiones 5.10.270, 5.15.221, 6.1.188, 6.6.157, 6.12.109, 6.18.50 y 7.2.4.

Las vulnerabilidades DirtyAH6, TUNderflow y PPPoEject requieren espacios de usuario no privilegiados o capacidades de administrador de red (CAP_NET_ADMIN) para ser explotadas, mientras que DiagSpill no necesita estas restricciones adicionales. Aunque las correcciones son públicas, el acceso a la ejecución de código root sigue siendo posible mediante contenedores si se cumplen ciertas condiciones de capacidad. Además, DirtyAH6 y DiagSpill presentan riesgos remotos: la primera puede derivar en un ataque remoto de denegación de servicio o root si el objetivo actúa como enrutador IPv6, y la segunda puede causar un desbordamiento de memoria si se habilitan ciertas opciones de SCTP. El investigador recomienda deshabilitar los módulos afectados o actualizar el kernel inmediatamente para mitigar estos riesgos.