{"id":1259879,"date":"2024-07-01T22:55:13","date_gmt":"2024-07-01T22:55:13","guid":{"rendered":"https:\/\/teknomers.com\/es\/nueva-vulnerabilidad-en-openssh-podria-llevar-a-que-se-ejecute-rce-como-root-en-sistemas-linux\/"},"modified":"2024-07-01T22:55:18","modified_gmt":"2024-07-01T22:55:18","slug":"nueva-vulnerabilidad-en-openssh-podria-llevar-a-que-se-ejecute-rce-como-root-en-sistemas-linux","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/nueva-vulnerabilidad-en-openssh-podria-llevar-a-que-se-ejecute-rce-como-root-en-sistemas-linux\/","title":{"rendered":"Nueva vulnerabilidad en OpenSSH podr\u00eda llevar a que se ejecute RCE como root en sistemas Linux"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">1 de julio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de prensa<\/span><\/span><span class=\"p-tags\">Linux \/ Vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/Nueva-vulnerabilidad-en-OpenSSH-podria-llevar-a-que-se-ejecute.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Los mantenedores de OpenSSH han publicado actualizaciones de seguridad para contener una falla de seguridad cr\u00edtica que podr\u00eda resultar en la ejecuci\u00f3n remota de c\u00f3digo no autenticado con privilegios de root en sistemas Linux basados \u200b\u200ben glibc.<\/p>\n<p>A la vulnerabilidad, cuyo nombre en c\u00f3digo es regreSSHion, se le ha asignado el identificador CVE CVE-2024-6387. Reside en <a rel=\"nofollow noopener\" href=\"https:\/\/ubuntu.com\/server\/docs\/openssh-server\" target=\"_blank\">Componente de servidor OpenSSH<\/a>tambi\u00e9n conocido como sshd, que est\u00e1 dise\u00f1ado para escuchar conexiones de cualquiera de las aplicaciones cliente.<\/p>\n<p>&#8220;La vulnerabilidad, que es una condici\u00f3n de carrera del controlador de se\u00f1ales en el servidor de OpenSSH (sshd), permite la ejecuci\u00f3n remota de c\u00f3digo (RCE) no autenticada como root en sistemas Linux basados \u200b\u200ben glibc&#8221;, dijo Bharat Jogi, director senior de la unidad de investigaci\u00f3n de amenazas en Qualys. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.qualys.com\/vulnerabilities-threat-research\/2024\/07\/01\/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server\" target=\"_blank\">dicho<\/a> En un comunicado publicado hoy, se lee: &#8220;Esta condici\u00f3n de carrera afecta a sshd en su configuraci\u00f3n predeterminada&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La empresa de ciberseguridad dijo que identific\u00f3 no menos de 14 millones de instancias de servidores OpenSSH potencialmente vulnerables expuestas a Internet, y agreg\u00f3 que se trata de una regresi\u00f3n de una falla de 18 a\u00f1os ya parcheada y rastreada como <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2006-5051\" target=\"_blank\">CVE-2006-5051<\/a>y el problema se restableci\u00f3 en octubre de 2020 como parte de la versi\u00f3n 8.5p1 de OpenSSH.<\/p>\n<p>&#8220;Se ha demostrado una explotaci\u00f3n exitosa en sistemas Linux\/glibc de 32 bits con [<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Address_space_layout_randomization\" target=\"_blank\">address space layout randomization<\/a>]&#8221;OpenSSH <a rel=\"nofollow noopener\" href=\"https:\/\/www.openssh.com\/releasenotes.html\" target=\"_blank\">dicho<\/a> En un aviso: &#8220;En condiciones de laboratorio, el ataque requiere una media de 6 a 8 horas de conexi\u00f3n continua hasta el m\u00e1ximo que el servidor acepte&#8221;.<\/p>\n<p>La vulnerabilidad afecta a las versiones entre 8.5p1 y 9.7p1. Las versiones anteriores a 4.4p1 tambi\u00e9n son vulnerables al error de condici\u00f3n de carrera a menos que se les apliquen parches para CVE-2006-5051 y <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2008-4109\" target=\"_blank\">CVE-2008-4109<\/a>Vale la pena se\u00f1alar que los sistemas OpenBSD no se ven afectados, ya que incluyen un mecanismo de seguridad que bloquea la falla.<\/p>\n<p>Es probable que la falla de seguridad tambi\u00e9n afecte tanto a macOS como a Windows, aunque su explotabilidad en estas plataformas a\u00fan no est\u00e1 confirmada y requiere m\u00e1s an\u00e1lisis.<\/p>\n<p>Espec\u00edficamente, Qualys descubri\u00f3 que si un cliente no se autentica dentro de 120 segundos (una configuraci\u00f3n definida por LoginGraceTime), entonces el controlador SIGALRM de sshd se llama de manera asincr\u00f3nica de una manera que no es <a rel=\"nofollow noopener\" href=\"https:\/\/man7.org\/linux\/man-pages\/man7\/signal-safety.7.html\" target=\"_blank\">se\u00f1al asincr\u00f3nica segura<\/a>.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/ad-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/Sticky-Werewolf-amplia-los-objetivos-de-los-ciberataques-en-Rusia.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>El efecto neto de explotar CVE-2024-6387 es un compromiso y toma de control total del sistema, lo que permite a los actores de amenazas ejecutar c\u00f3digo arbitrario con los privilegios m\u00e1s altos, subvertir mecanismos de seguridad, robar datos e incluso mantener un acceso persistente.<\/p>\n<p>&#8220;Una vez corregido un fallo, reaparece en una versi\u00f3n posterior del software, normalmente debido a cambios o actualizaciones que reintroducen el problema sin darse cuenta&#8221;, afirm\u00f3 Jogi. &#8220;Este incidente pone de relieve el papel crucial de las pruebas de regresi\u00f3n exhaustivas para evitar la reintroducci\u00f3n de vulnerabilidades conocidas en el entorno&#8221;.<\/p>\n<p>Si bien la vulnerabilidad presenta importantes obst\u00e1culos debido a su naturaleza de condici\u00f3n de carrera remota, se recomienda a los usuarios que apliquen los parches m\u00e1s recientes para protegerse contra posibles amenazas. Tambi\u00e9n se recomienda limitar el acceso SSH a trav\u00e9s de controles basados \u200b\u200ben la red y aplicar la segmentaci\u00f3n de la red para restringir el acceso no autorizado y el movimiento lateral.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/new-openssh-vulnerability-could-lead-to.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue8021 de julio de 2024\ue804Sala de prensaLinux \/ Vulnerabilidad Los mantenedores de OpenSSH han publicado actualizaciones de seguridad<\/p>\n","protected":false},"author":1,"featured_media":1259880,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,440,4664,240249,4662,4668,4667,18038,150,239182,4654,239508,4658,4659,4653,212,83673,2916,22592,187598,4666,4665,5527,4014,239484],"class_list":["post-1259879","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como","tag-como-hackear","tag-ejecute","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-linux","tag-llevar","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-nueva","tag-openssh","tag-podria","tag-rce","tag-root","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistemas","tag-vulnerabilidad","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1259879","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1259879"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1259879\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1259880"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1259879"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1259879"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1259879"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}