usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Microsoft critica a la firma Immunity por anunciar una nueva vulnerabilidad en Windows
  • Microsoft publicará siete boletines de seguridad el próximo martes
  • Cross site scripting en Sonicwall Viewpoint
  • Ejecución de código en Mozilla con etiqueta IFRAME
  • Resurgen los ataques que utilizan archivos PDF
  • Los expertos recomiendan desactivar Java por un fallo de seguridad
  • La versión 5.6 de Winamp corrige varios agujeros de seguridad
  • Troyano bancario falsea el balance de las cuentas robadas para evitar ser detectado
  • Phishing y pharming, las nuevas amenazas de Internet
  • Microsoft publicará 6 boletines de seguridad el próximo martes
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Virus Conficker "jwgkvsq.vmx"
  • detective privado...
Ir al foro de Seguridad

Los drivers propietarios de nVidia para Linux, permiten elevar privilegios

La vulnerabilidad, todavía sin CVE asignado, permite a un atacante local elevar privilegios en un sistema *nix con los drivers de la marca nVidia instalados, obteniendo el rol de root.

04 Ago 2012 | HISPASEC.COM
E

l fallo es posible porque el controlador de nVidia permite desplazar la ventana de memoria (zona de memoria) VGA a la zona reservada al kernel y modificarla. Escribiendo en esta zona, se puede realizar cualquier acción con los máximos privilegios.

Según la persona que ha anunciado el error (en representación del creador anónimo), este fallo se reportó hace un mes al fabricante, pero al no recibir respuesta, su descubridor ha hecho público el exploit, ofreciendo así todos los detalles técnicos.

En los sistemas *nix, los dispositivos funcionan (como todo) a base de archivos en los que se lee y escribe a partir del directorio /dev. Para el caso de la tarjeta gráfica de nVidia, se trata de /dev/nvidiaX, donde la X es el número de dispositivo nVidia (normalmente 0). Es en este dispositivo donde se realiza el desplazamiento de ventana VGA y lectura/escritura en memoria.

Esto fallo sólo se da en el driver propietario de nVidia, es decir, en el controlador creado por el fabricante, no así en el creado por la comunidad, que es de código abierto.

Más información:

Exploit - nvidia driver Privileges Escalation: http://1337day.com/exploits/19093



Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?
  • Svenson
  • Curso Inglés intensivo
  • cruz roja

  • Médicos Sin Fronteras