• Quienes somos
  • Nuestra Historia
  • Contactar
  • Políticas de Privacidad
  • Políticas IA
  • FUNDACIÓN
Informativos.Net
Medio online independiente desde 1999
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano
Tecnología

COMPORTAMIENTO PELIGROSO EN EL «LINKER» DE AIX 4.x

escrito por Jose Escribano 22 de marzo de 2000
0FacebookTwitterPinterestLinkedinRedditWhatsappTelegramThreadsBlueskyEmail
183

El «enlazador» o «linker» que viene con el sistema operativo AIX 4.x (la versión Unix de IBM) sigue directivas que se pretenden únicamente vinculantes cuando se está compilando un programa, no cuando se va a ejecutar.

Las mayoría de los sistemas modernos soportan lo que se llama «carga dinámica», por medio de la cual un programa puede, por ejemplo, cargar una librería externa cuando es ejecutado. Ello permite, entre otras muchas funcionalidades:

* Reducir el consumo de memoria, ya que si esas librerías son empleadas por más procesos se comparten entre todos.

* Permite actualizar y modernizar una librería sin necesidad de recompilar todos los programas que la utilizan.

* El programa ocupa menos en disco, ya que las librerías compartidas no forman parte del ejecutable.

Cuando se enlaza un programa, existen una serie de librerías que se enlazan de forma «estática» (permanentemente), y otras librerías que se enlazan de forma «dinámica» (cuando el proceso se ejecuta). Debido a los riesgos de seguridad, los directorios donde se buscan las librer¡as din micas son fijos, permiti’ndose cambios merced a par metros adicionales en la l¡nea de comandos del «enlazador».

Lamentablemente el «linker» de AIX 4.x se desv¡a del est ndar Unix (aunque lo documenta en el manual) de forma tal que los «paths» o directorios en los que se le indica que busque las librer¡as est ticas, en tiempo de enlazado, tambi’n ser n utilizados para buscar librer¡as din micas en tiempo de ejecuci¢n.

Ello permite, por ejemplo, que si cuando se compil¢ un programa se le indic¢ el directorio actual como uno de los lugares en donde buscar las librer¡as est ticas, el ejecutable resultante tambi’n emplear  el directorio local para cargar sus librer¡as din micas. Ni qu’ decir tiene que si ese ejecutable es invocable por un usuario arbitrario, ‘ste puede crear una librer¡a din mica que sustituya a una librer¡a del sistema. Si el proceso en cuesti¢n se ejecuta con privilegios elevados (los t¡picos procesos SETUID), el usuario puede ejecutar c¢digo arbitrario con esos privilegios.

Dado que se trata de un comportamiento documentado en el manual, es dudoso que IBM lo considere un error a solucionar. Una posibilidad es reenlazar los ejecutable indicando la opci¢n «-blibpath» en la l¡nea de comando.

M s Informaci¢n:

AIX ld -L Flag Potential Vulnerability:
http://www.securityfocus.com/vdb/bottom.html?vid=1059
http://www.securityfocus.com/vdb/bottom.html?section=solution&vid=1059

Jesos Cea Avi¢n
jcea@hispasec.com

http://www.hispasec.com

Autor

  • JAE
    Jose Escribano

    Responsable de Contenidos en Informativos.Net

    Ver todas las entradas
anterior
PRINCIPIO DE ACUERDO ENTRE EUROPA Y EE.UU EN EL TEMA DE LA PROTECCIÓN DE DATOS
siguiente
LAS MADRES DE LA PLAZA DE MAYO HAN SIDO NOMINADAS POR TERCERA VEZ AL PREMIO NOBEL DE LA PAZ 2000

También te puede interesar

DragonForce, el cártel de ransomware que está rediseñando...

8 de mayo de 2025

La decadencia digital: cuando internet pierde la memoria

18 de febrero de 2025

Microsoft lanza Copilot en WhatsApp para asistencia con...

2 de octubre de 2024

Los 15 trabajos más expuestos a la automatización...

24 de marzo de 2024

LAS PANTALLAS DE LOS COCHES VAN A DESAPARECER

21 de enero de 2023

Entrevista a Esther Paniagua: «Error 404» es una...

22 de octubre de 2021

Visión artificial para contar aglomeraciones de personas

27 de febrero de 2018

YONDER: la app de karaoke para que muestres...

25 de marzo de 2017

Abierto el plazo de solicitudes participar en el...

29 de agosto de 2016

COLABORA CON NUESTRA FUNDACIÓN

https://t.me/informativosnet

Nos cuidan…


  • Facebook
  • Twitter
  • Instagram
  • Linkedin
  • Youtube
  • Email
  • Spotify
  • Whatsapp
  • Telegram
  • Rss

© 1999-2025 • Fundación Informativos.Net


Ir arriba
Informativos.Net
  • Inicio
  • Life Style Magazine
  • Editorial
  • Secciones
    • Actualidad
    • Cultura
    • Entrevistas
    • Fake News
    • Gastronomia-Vinos
    • LifeStyle & Destinos
    • Medio Ambiente y Renovables
    • Seguridad, Autoprotección y emergencias
    • Salud
  • Archivo
    • Otros Paises
    • Panorama Mundial
    • Música
    • Noticias Curiosas
    • Cine
    • Empresas
    • Motor
    • Opinión del Lector
    • Chile
    • Catalunya
    • Publi-Reportajes
    • Tecnología
    • Vela
  • Políticas IA
  • Autores
    • Gema Castellano
    • Jose Escribano
    • Abel Marín
    • Christian Correa
    • Gustavo Egusquiza
    • Jesús Belenguer
    • Jose Anastasio Urra Urbieta
    • Pablo Arce
  • Sobre Gema Castellano