Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La nueva vulnerabilidad de OpenSSH expone los sistemas Linux a la inyección de comandos remotos
  • Tecnología

La nueva vulnerabilidad de OpenSSH expone los sistemas Linux a la inyección de comandos remotos

teknomers 24 de Temmuz de 2023 (Last updated: 24 de Temmuz de 2023) 3 minutes read
La nueva vulnerabilidad de OpenSSH expone los sistemas Linux a


24 de julio de 2023THNLinux/Seguridad de red

Han surgido detalles sobre una falla ahora parcheada en OpenSSH que podría explotarse potencialmente para ejecutar comandos arbitrarios de forma remota en hosts comprometidos bajo condiciones específicas.

“Esta vulnerabilidad permite que un atacante remoto ejecute potencialmente comandos arbitrarios en el ssh-agent reenviado de OpenSSH vulnerable”, Saeed Abbasi, gerente de investigación de vulnerabilidades en Qualys, dicho en un análisis la semana pasada.

La vulnerabilidad está siendo rastreada bajo el identificador CVE CVE-2023-38408 (Puntuación CVSS: N/A). Afecta a todas las versiones de OpenSSH anteriores 9.3p2.

OpenSSH es una herramienta de conectividad popular para el inicio de sesión remoto con el protocolo SSH que se utiliza para cifrar todo el tráfico para eliminar las escuchas ilegales, el secuestro de conexiones y otros ataques.

La explotación exitosa requiere la presencia de ciertas bibliotecas en el sistema de la víctima y que el agente de autenticación SSH esté reenviado a un sistema controlado por un atacante. El agente SSH es un programa de fondo que mantiene las claves de los usuarios en la memoria y facilita los inicios de sesión remotos en un servidor sin tener que ingresar su frase de contraseña nuevamente.

“Mientras examinamos el código fuente de ssh-agent, notamos que un atacante remoto, que tiene acceso al servidor remoto al que se reenvía el ssh-agent de Alice, puede cargar (dlopen()) e inmediatamente descargar (dlclose()) cualquier biblioteca compartida en /usr/lib* en la estación de trabajo de Alice (a través de su ssh-agent reenviado, si está compilado con ENABLE_PKCS11, que es el valor predeterminado)”, explicó Qualys.

La firma de ciberseguridad dijo que pudo diseñar una prueba de concepto (PoC) exitosa contra las instalaciones predeterminadas de Ubuntu Desktop 22.04 y 21.10, aunque se espera que otras distribuciones de Linux también sean vulnerables.

PRÓXIMO SEMINARIO WEB

Protéjase contra las amenazas internas: Domine la gestión de la postura de seguridad de SaaS

¿Preocupado por las amenazas internas? ¡Te tenemos cubierto! Únase a este seminario web para explorar estrategias prácticas y los secretos de la seguridad proactiva con SaaS Security Posture Management.

Únete hoy

Se recomienda encarecidamente que los usuarios de OpenSSH actualicen a la versión más reciente para protegerse contra posibles amenazas cibernéticas.

A principios de febrero, los mantenedores de OpenSSH publicaron una actualización para remediar una falla de seguridad de gravedad media (CVE-2023-25136, puntaje CVSS: 6.5) que podría ser aprovechada por un atacante remoto no autenticado para modificar ubicaciones de memoria inesperadas y teóricamente lograr la ejecución del código.

Un lanzamiento posterior en marzo abordó otro problema de seguridad del que se podía abusar mediante una respuesta de DNS específicamente diseñada para realizar una lectura fuera de los límites de los datos de la pila adyacente y causar una denegación de servicio al cliente SSH.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: NOTICIAS DE TRASPASOS – ¡Otra firma en Fenerbahçe! contrato de 2 años
Next: Hombre en condición potencialmente mortal después de caer de una ventana en Hoboken

Related Stories

¿Estás indeciso sobre cambiar de plataforma musical? Deezer relanza 3
  • Tecnología

¿Estás indeciso sobre cambiar de plataforma musical? Deezer relanza 3 meses gratis y permite transferir tus playlists de Spotify en unos pocos clics.

teknomers 16 de Haziran de 2026
Fibra hasta 8 Gbit/s y WiFi 7 tri-banda por menos
  • Tecnología

Fibra hasta 8 Gbit/s y WiFi 7 tri-banda por menos de 27€ al mes: lo que realmente ofrece B&You Pure Fibre Plus

teknomers 16 de Haziran de 2026
Apple y OpenClaw: por qué Siri podría convertirse en un
  • Tecnología

Apple y OpenClaw: por qué Siri podría convertirse en un agente IA capaz de operar tus aplicaciones por ti.

teknomers 16 de Haziran de 2026

You May Have Missed

  • General

Por qué una elección parcial en el noroeste de Inglaterra podría decidir el futuro de Keir Starmer.

teknomers 16 de Haziran de 2026
  • Deporte

Quiz de Teknomers: ¿Quién soy? Adivina al futbolista estrella de la Copa del Mundo #9

teknomers 16 de Haziran de 2026
  • Cultura

« Solo no se puede lograr » : el salvamento de la mayor colección de carteles políticos de Francia se organiza

teknomers 16 de Haziran de 2026
  • Finanzas

«El blanqueo no se limita a las organizaciones terroristas»: cómo los particulares se convierten en víctimas sin quererlo.

teknomers 16 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.