Evolución de las vulnerabilidades en la plataforma GNU/Linux

dc.contributor.advisorTavera Romero, Carlos Andrés (Director)
dc.contributor.authorTróchez Escobar, Daniel
dc.contributor.authorHortua Galvis, Iván Ramiro
dc.date.accessioned2025-07-31T21:04:57Z
dc.date.available2025-07-31T21:04:57Z
dc.date.issued2024
dc.descriptionGNU/LINUX es un Software libre que tiene la ventaja de que los usuarios pueden realizar mejoras constantemente, mientras que para el propietario es necesario esperar una nueva versión o actualización por parte del desarrollador. Pero, el hecho de que sea de código abierto y sea menos vulnerable en comparación con MAC o Windows, no significa que esté libre de ataques. Teniendo en cuenta lo anterior, se planteó como objetivo identificar los tipos de vulnerabilidades a las que está expuesta la plataforma GNU/Linux a partir de la declaración de la pandemia. Para ello, se presentan primero los tipos de vulnerabilidades para lo cual se realiza una revisión sistémica a la bibliografía que permite abordar un marco teórico-conceptual, después se exponen datos estadísticos sobre las vulnerabilidades a las que está expuesta Linux, para ello se realiza un análisis de los datos presentados por CVE Details del 2020 a noviembre de 2023, por ser el periodo de pandemia por COVID-19. Se expone y analizan las vulnerabilidades identificadas en la plataforma GNU/Linux según la literatura consultada. Concluye el presente trabajo que no hay cambios entre el tipo de vulnerabilidades de 2016-2019 con las que se reportaron desde el 2020 (año en el que se decretó el confinamiento por la pandemia por COVID-19) hasta noviembre de 2023. De las 16 vulnerabilidades que reconoce CVE en los reportes estadísticos, cuatro afectan a Linux: desbordamiento, corrupción de memoria, directorio trasversal y validación de entrada. En los dos periodos analizados la corrupción de memoria es la que se presenta en mayor porcentaje, por consiguiente, es importante realizar estudios que permitan identificar el estado del arte de esta vulnerabilidad en GNU/Linux.
dc.description.abstractGNU/LINUX is free software that has the advantage that users can constantly make improvements, while for the owner it is necessary to wait for a new version or update from the developer. But just because it is open source and less vulnerable compared to MAC or Windows, it does not mean that it is free from attacks. Taking the above into account, the objective was to identify the types of vulnerabilities to which the GNU/Linux platform is exposed after the declaration of the pandemic. To do this, the types of vulnerabilities are first presented, for which a systemic review of the literature is carried out that allows a theoretical-conceptual framework to be addressed, then statistical data on the vulnerabilities to which Linux is exposed is presented, for this a analysis of the data presented by CVE Details from 2020 to November 2023, as it is the period of the COVID-19 pandemic. The analysis and vulnerabilities identified in the GNU/Linux platform are presented according to the literature consulted. This work concludes that there are no changes between the types of vulnerabilities from 2016-2019 with those reported from 2020 (the year in which the COVID-19 pandemic was declared) until November 2023. Of the 16 vulnerabilities that it recognizes CVE in statistical reporting, four effects to Linux: overflow, memory corruption, directory traversal and input validation. In the two periods analyzed, memory corruption is the one that occurs in the highest percentage; therefore, it is important to carry out studies that allow identifying the state of the art of this vulnerability in GNU/Linux.
dc.formatapplication/pdf
dc.format.extent9 páginas
dc.identifier.citationEscobar, D. T. R. H. G. (2024). Evolución de las vulnerabilidades en la plataforma GNU/Linux. Universidad Santiago de Cali.
dc.identifier.urihttps://repositorio.usc.edu.co/handle/20.500.12421/7729
dc.language.isoes
dc.publisherUniversidad Santiago de Cali
dc.publisher.facultyFacultad de Ingeniería
dc.publisher.programIngeniería de Sistemas
dc.pubplace.cityCali
dc.pubplace.stateValle del Cauca
dc.rights.accesoAcceso cerrado
dc.rights.ccReconocimiento 4.0 Internacional (CC BY 4.0)
dc.source.institutionUniversidad Santiago de Cali
dc.source.repositoryRepositorio Institucional USC
dc.subjectVulnerabilidades
dc.subjectGNU/Linux
dc.subjectSeguridad.
dc.subject.keywordVulnerabilities
dc.subject.keywordGNU/Linux
dc.subject.keywordSecurity
dc.titleEvolución de las vulnerabilidades en la plataforma GNU/Linux
dc.typeThesis
dc.typeArtículo

Files

Original bundle
Now showing 1 - 4 of 4
No Thumbnail Available
Name:
Acta.pdf
Size:
675.52 KB
Format:
Adobe Portable Document Format
No Thumbnail Available
Name:
Formato de Autorización.pdf
Size:
3.31 MB
Format:
Adobe Portable Document Format
No Thumbnail Available
Name:
Trabajo de Grado.pdf
Size:
244 KB
Format:
Adobe Portable Document Format
No Thumbnail Available
Name:
Constancia de Radicación.pdf
Size:
194.23 KB
Format:
Adobe Portable Document Format
License bundle
Now showing 1 - 1 of 1
No Thumbnail Available
Name:
license.txt
Size:
1.71 KB
Format:
Item-specific license agreed upon to submission
Description: