Provocar un crash del Systemd está solo a un tweet de distancia

linux seguridad

Según ha informado el administrador de sistemas Andrew Ayer, es posible provocar un crash en la importante función Systemd de los sitemas Linux con una pequeña secuencia, que entra perfectamente en el comentario de un tweet.

De momento, los sistemas que se ven afectados por el bug son las distribuciones Debian, Ubuntu y CentOS y sus derivados. Un fallo de seguridad tan importante que provoca el cuelgue del proceso y una llamada de pausa al sistema.

El descubrimiento de un potencial error en systemd revela que varias distribuciones de Linux orientadas a servidores pueden quedar bloqueadas con un sencillo comando que ataca al proceso PID 1 del sistema. Este proceso pausa las llamadas al sistema y, con ello, se imposibilita el arranque o parada de cualquier demonio.

Systemd es una parte esencial de cualquier sistema y está relacionado con el proceso de arranque de la mayoría de distribuciones Linux. El comando de ataque es tan sencillo que apenas ocupa un tweet, plataforma que empleó Ayer para hacer público este fallo:

How to crash systemd in one Tweet: NOTIFY_SOCKET=/run/systemd/notify systemd-notify

Tras su ejecución, el proceso PID 1 bloquea las llamadas al sistema, las peticiones de tipo inetd-style dejan de procesarse y provoca la inestabilidad del equipo (por ejemplo, los procesos ssh o su se cuelgan pasados apenas 30 segundos), evitando además que que pueda reiniciarse.

Ahondando un poco más en el problema, es realmente ysstemd quien presenta un error de diseño, un problema que ha perdurado por más de 2 años en distribuciones de tanto peso como Debian, CentOS o Ubuntu. Por si fuera poco, la ejecución de la sentencia no requiere en ningún momento privilegios de administrador de la máquina.

El aviso ya está dado y queda sólo que las compañías tomen cartas en el asunto y lo solucionen lo antes posible.


Deja tu comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

*

*

  1. Responsable de los datos: Miguel Ángel Gatón
  2. Finalidad de los datos: Controlar el SPAM, gestión de comentarios.
  3. Legitimación: Tu consentimiento
  4. Comunicación de los datos: No se comunicarán los datos a terceros salvo por obligación legal.
  5. Almacenamiento de los datos: Base de datos alojada en Occentus Networks (UE)
  6. Derechos: En cualquier momento puedes limitar, recuperar y borrar tu información.

  1.   Luis dijo

    Sigo pensando que systemd fue una mala idea.Menos mal que todavía queda un poco de coherencia en el mundo de GNU/Linux de la mano de Devuan.

  2.   Mikel dijo

    Estoy esperando como agua de mayo que la versión estable de Devuan. He estado unos 3 años con Debian 7 sin problema alguno.
    Desde que instalé Debian 8 con el systemd de marras: se cuelga a cada rato, se recalienta que no veas el procesador y el navegador se cierra inesperádamente un día tras otro. Parece que estuviera en windows.