Descifrando el kernel: aventuras con exploits del kernel en Kubernetes

Descripción:
Interactuamos con el kernel del sistema operativo de muchas maneras: leyendo el sistema de archivos, abriendo un archivo de dispositivo, ejecutando llamadas al sistema o enviando un paquete a través de la interfaz de red. Cada vez que el kernel realiza estas acciones en nombre del espacio de usuario, comprueba si el usuario tiene permiso para ejecutarlas mediante la verificación de sus privilegios. La escalada de privilegios en el kernel consiste en obtener permisos adicionales al explotar una vulnerabilidad en el código del kernel. En esta charla exploraremos qué son los exploits de escalada de privilegios en el kernel, veremos un ejemplo práctico y mostraremos cómo los contenedores y Kubernetes pueden ayudar a reducir el impacto de este tipo de exploits.
Oradores:
Matt Jarvis
Director of Developer Relations, Snyk
Kamil Potrec
Senior Security Engineer, Snyk