Nuevo rootkit demuestra vulnerabilidades en la seguridad de Linux a través de io_uring
Una reciente investigación de la empresa ARMO, responsable de la herramienta Kubescape, ha revelado un serio fallo en la seguridad de los sistemas Linux. Han desarrollado un rootkit funcional llamado ‘Curing’ que aprovecha io_uring, una funcionalidad presente desde hace años en el núcleo de Linux, para ejecutar actividades maliciosas sin ser detectado por la mayoría de las soluciones de ciberseguridad actuales. La mayoría de estas soluciones se basan en el monitoreo de llamadas al sistema (system calls), pero io_uring permite a los atacantes evadir esa supervisión. Esta vulnerabilidad representa una amenaza considerable, especialmente en entornos de computación en la nube donde Linux es ampliamente utilizado. Los usuarios que dependen de herramientas de seguridad basadas en eBPF podrían estar especialmente expuestos. ARMO propone contramedidas como la gestión automática de perfiles Seccomp para deshabilitar llamadas al sistema innecesarias como io_uring. Esta investigación no solo expone una grave debilidad en las defensas tradicionales de Linux, sino que también ofrece a los equipos de seguridad la oportunidad de fortalecer sus sistemas frente a posibles ataques furtivos.
