Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Se descubre una nueva vulnerabilidad en OpenSSH: posible riesgo de ejecución remota de código
  • Tecnología

Se descubre una nueva vulnerabilidad en OpenSSH: posible riesgo de ejecución remota de código

teknomers 10 de Temmuz de 2024 (Last updated: 10 de Temmuz de 2024) 3 minutes read
Se descubre una nueva vulnerabilidad en OpenSSH: posible riesgo de


10 de julio de 2024Sala de prensaVulnerabilidad / Seguridad de la red

Algunas versiones de la suite de redes seguras OpenSSH son susceptibles a una nueva vulnerabilidad que puede desencadenar la ejecución remota de código (RCE).

La vulnerabilidad, identificada como CVE-2024-6409 (puntuación CVSS: 7.0), es distinta de CVE-2024-6387 (también conocida como RegreSSHion) y se relaciona con un caso de ejecución de código en el proceso secundario privsep Debido a una condición de carrera en el manejo de señales, solo afecta a las versiones 8.7p1 y 8.8p1 que se incluyen con Red Hat Enterprise Linux 9.

Al investigador de seguridad Alexander Peslyak, alias Solar Designer, se le atribuye el descubrimiento y el informe del error, que se encontró durante una revisión de CVE-2024-6387 después de que Qualys lo revelara a principios de este mes.

La seguridad cibernética

“La principal diferencia con CVE-2024-6387 es que la condición de carrera y el potencial RCE se activan en el proceso secundario privsep, que se ejecuta con privilegios reducidos en comparación con el proceso del servidor principal”, dijo Peslyak. dicho.

“Por lo tanto, el impacto inmediato es menor. Sin embargo, puede haber diferencias en la capacidad de explotación de estas vulnerabilidades en un escenario particular, lo que podría hacer que una de ellas sea una opción más atractiva para un atacante, y si solo una de ellas se corrige o mitiga, la otra se vuelve más relevante”.

Sin embargo, vale la pena señalar que la vulnerabilidad de condición de carrera del controlador de señales es la misma que CVE-2024-6387, en la que si un cliente no se autentica dentro de los segundos LoginGraceTime (120 por defecto), entonces el controlador SIGALRM del proceso demonio OpenSSH se llama de forma asincrónica, que luego invoca varias funciones que no son seguras para señales asincrónicas.

“Este problema lo deja vulnerable a una condición de carrera del controlador de señales en la función cleanup_exit(), que introduce la misma vulnerabilidad que CVE-2024-6387 en el elemento secundario sin privilegios del servidor SSHD”, según el Descripción de la vulnerabilidad.

La seguridad cibernética

“Como consecuencia de un ataque exitoso, en el peor de los casos, el atacante podría realizar una ejecución remota de código (RCE) dentro de un usuario sin privilegios que ejecuta el servidor sshd”.

Desde entonces se ha descubierto un exploit activo para CVE-2024-6387. detectado en estado salvaje, con un actor de amenaza desconocido que ataca servidores ubicados principalmente en China.

“El vector inicial de este ataque se origina desde la dirección IP 108.174.58[.]28que, según se informó, alberga un directorio que enumera herramientas de explotación y scripts para automatizar la explotación de servidores SSH vulnerables”, dijo la empresa israelí de ciberseguridad Veriti. dicho.

¿Te ha parecido interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El amor del Fulham por Semih Kılıçsoy
Next: ¿Puede un “Fondo de Circularidad” de 250.000 millones de euros hacer que Shein sea circular?

Related Stories

GPT-5, Claude y Gemini sin suscripción: 1minAI pasa a menos
  • Tecnología

GPT-5, Claude y Gemini sin suscripción: 1minAI pasa a menos de 23€ de por vida

teknomers 20 de Haziran de 2026
Bouygues Telecom ofrece el iPhone 17 desde 49 € con
  • Tecnología

Bouygues Telecom ofrece el iPhone 17 desde 49 € con reciclaje y un bono de 150 €

teknomers 20 de Haziran de 2026
¡Llega el Prime Day y Amazon vende dos Alexa Echo
  • Tecnología

¡Llega el Prime Day y Amazon vende dos Alexa Echo Dot por el precio de uno!

teknomers 20 de Haziran de 2026

You May Have Missed

¿En la banda o en el eje? Michael Olise revela
  • Deporte

¿En la banda o en el eje? Michael Olise revela su posición favorita en el campo

teknomers 20 de Haziran de 2026
  • Cultura

Fête de la musique en París: consignas del gobierno prohibiendo el alcohol en la vía pública, pero aún sin decreto prefectural

teknomers 20 de Haziran de 2026
GPT-5, Claude y Gemini sin suscripción: 1minAI pasa a menos
  • Tecnología

GPT-5, Claude y Gemini sin suscripción: 1minAI pasa a menos de 23€ de por vida

teknomers 20 de Haziran de 2026
  • Entretenimiento

¿Por qué, durante las olas de calor, España es tan frecuentemente mencionada por los políticos?

teknomers 20 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.