LinuxParty
De los creadores de ¿que es eso de la GPL?, llega su nuevo éxito titulado: con un backdoor se depura mucho mejor.
Si amigos, estamos hablando de la compañía china Allwinner, que en su versión personalizada del kernel para dispositivos con arquitectura ARM, presenta una puerta trasera que permite a cualquier aplicación que se está ejecutando adquirir privilegios de root, sin intervención del usuario.
Todo parece indicar que esta vulnerabilidad se debe a una función de depuración, que por descuido dejaron activada los desarrolladores en su edición personalizada del núcleo (linux 3.4-sunxi).
Aunque el hecho de que después se hayan dedicado a reescribir el historial de su repositorio en GitHub, para eliminar cualquier referencia al backdoor (como si la webcaché de google no existiera…), no es algo que nos ofrezca demasiada confianza en su trabajo.
Esta escalada local de privilegios afecta a a varias tablets con Android y otros dispositivos inteligentes como las smart TV’s, que no destacan precisamente por su política de actualizaciones.
También a aquellos usuarios que utilizan dispositivos AMR similares a las Raspberry Pi, en definitiva mucho de los que se benefician de la tecnología Soc (System-on-a-chip) Sunxi que proporciona Allwinner.
Esto son algunos de los fabricantes a los que afectaría este problema según comentan en el foro de armbian: Orange Pi, NanoPi M1, SinoVoip M2, SinoVoip M3, Cuebitech Cubietruck y LinkSprite pcDuino8 Uno.
Señalar por último, que esto solo afecta a una versión del kernel liberada por Allwinner y no a la versión original de Linux provista upstream, que lógicamente viene sin este tipo de modificaciones.
Vía | The Register

-
Office-Software
- Mis 6 aplicaciones Linux imprescindibles para la productividad y por qué facilitan el trabajo
- LibreOffice celebra su 40º aniversario con una renovación basada en navegador
- 10 aplicaciones de Linux que instalo en cada máquina nueva (y por qué tú también deberías hacerlo)
- Novedades prenavideñas: descubre la nueva funcionalidad de IA en ONLYOFFICE
- Disponible ONLYOFFICE DocSpace 3.0, con OAuth 2.0, salas de datos virtuales, y versión para desarrolladores
- ONLYOFFICE Docs 8.1: editor de PDF avanzado, patrón de diapositivas, RTL mejorado, colaboración mejorada en hojas de cálculo y más
- Cómo crear una plataforma de eLearning con Moodle y ONLYOFFICE
- Los 6 mejores software de gestión veterinaria gratuitos y de código abierto
- 5 aplicaciones de productividad de Linux de las que dependo todos los días y cómo instalarlas desde Snap
- ¿Qué es la función de firma digital de LibreOffice y cómo se utiliza?
- LibreOffice 7.5.5 Suite de Office de código abierto lanzada con 70 correcciones de errores
- El Gobierno de la C. Valenciana completa su migración a LibreOffice, ahorrando 1,5 millones de euros anualmente
- LibreOffice 4.0 integrará nuevas mejoras
- El proyecto Open Office goza de excelente salud
- Apache OpenOffice 3.4.0 ya está disponible