{"id":1270445,"date":"2024-07-10T06:02:12","date_gmt":"2024-07-10T06:02:12","guid":{"rendered":"https:\/\/teknomers.com\/es\/se-descubre-una-nueva-vulnerabilidad-en-openssh-posible-riesgo-de-ejecucion-remota-de-codigo\/"},"modified":"2024-07-10T06:02:16","modified_gmt":"2024-07-10T06:02:16","slug":"se-descubre-una-nueva-vulnerabilidad-en-openssh-posible-riesgo-de-ejecucion-remota-de-codigo","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/se-descubre-una-nueva-vulnerabilidad-en-openssh-posible-riesgo-de-ejecucion-remota-de-codigo\/","title":{"rendered":"Se descubre una nueva vulnerabilidad en OpenSSH: posible riesgo de ejecuci\u00f3n remota de c\u00f3digo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 de julio de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de prensa<\/span><\/span><span class=\"p-tags\">Vulnerabilidad \/ Seguridad de la red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/Se-descubre-una-nueva-vulnerabilidad-en-OpenSSH-posible-riesgo-de.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Algunas versiones de la suite de redes seguras OpenSSH son susceptibles a una nueva vulnerabilidad que puede desencadenar la ejecuci\u00f3n remota de c\u00f3digo (RCE).<\/p>\n<p>La vulnerabilidad, identificada como CVE-2024-6409 (puntuaci\u00f3n CVSS: 7.0), es distinta de CVE-2024-6387 (tambi\u00e9n conocida como RegreSSHion) y se relaciona con un caso de ejecuci\u00f3n de c\u00f3digo en el <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/openssh\/openssh-portable\/blob\/master\/README.privsep\" target=\"_blank\">proceso secundario privsep<\/a> Debido a una condici\u00f3n de carrera en el manejo de se\u00f1ales, solo afecta a las versiones 8.7p1 y 8.8p1 que se incluyen con Red Hat Enterprise Linux 9.<\/p>\n<p>Al investigador de seguridad Alexander Peslyak, alias Solar Designer, se le atribuye el descubrimiento y el informe del error, que se encontr\u00f3 durante una revisi\u00f3n de CVE-2024-6387 despu\u00e9s de que Qualys lo revelara a principios de este mes.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/06\/1718513814_760_Hacker-britanico-vinculado-al-notorio-grupo-de-aranas-dispersas-arrestado.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;La principal diferencia con CVE-2024-6387 es que la condici\u00f3n de carrera y el potencial RCE se activan en el proceso secundario privsep, que se ejecuta con privilegios reducidos en comparaci\u00f3n con el proceso del servidor principal&#8221;, dijo Peslyak. <a rel=\"nofollow noopener\" href=\"https:\/\/www.openwall.com\/lists\/oss-security\/2024\/07\/08\/2\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Por lo tanto, el impacto inmediato es menor. Sin embargo, puede haber diferencias en la capacidad de explotaci\u00f3n de estas vulnerabilidades en un escenario particular, lo que podr\u00eda hacer que una de ellas sea una opci\u00f3n m\u00e1s atractiva para un atacante, y si solo una de ellas se corrige o mitiga, la otra se vuelve m\u00e1s relevante&#8221;.<\/p>\n<p>Sin embargo, vale la pena se\u00f1alar que la vulnerabilidad de condici\u00f3n de carrera del controlador de se\u00f1ales es la misma que CVE-2024-6387, en la que si un cliente no se autentica dentro de los segundos LoginGraceTime (120 por defecto), entonces el controlador SIGALRM del proceso demonio OpenSSH se llama de forma asincr\u00f3nica, que luego invoca varias funciones que no son seguras para se\u00f1ales asincr\u00f3nicas.<\/p>\n<p>&#8220;Este problema lo deja vulnerable a una condici\u00f3n de carrera del controlador de se\u00f1ales en la funci\u00f3n cleanup_exit(), que introduce la misma vulnerabilidad que CVE-2024-6387 en el elemento secundario sin privilegios del servidor SSHD&#8221;, seg\u00fan el <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-6409\" target=\"_blank\">Descripci\u00f3n de la vulnerabilidad<\/a>.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/encrypted-drives-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/07\/Apple-elimina-aplicaciones-VPN-de-la-App-Store-rusa-ante.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>&#8220;Como consecuencia de un ataque exitoso, en el peor de los casos, el atacante podr\u00eda realizar una ejecuci\u00f3n remota de c\u00f3digo (RCE) dentro de un usuario sin privilegios que ejecuta el servidor sshd&#8221;.<\/p>\n<p>Desde entonces se ha descubierto un exploit activo para CVE-2024-6387. <a rel=\"nofollow noopener\" href=\"https:\/\/x.com\/raghav127001\/status\/1808317996747874685\" target=\"_blank\">detectado<\/a> en estado salvaje, con un actor de amenaza desconocido que ataca servidores ubicados principalmente en China.<\/p>\n<p>&#8220;El vector inicial de este ataque se origina desde la direcci\u00f3n IP <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/url\/e79d09b79e2fed4bdefdf8dc7681c369cdd3f14f131e6ee0c0e22bf6d38d07a8\/details\" target=\"_blank\">108.174.58[.]28<\/a>que, seg\u00fan se inform\u00f3, alberga un directorio que enumera herramientas de explotaci\u00f3n y scripts para automatizar la explotaci\u00f3n de servidores SSH vulnerables&#8221;, dijo la empresa israel\u00ed de ciberseguridad Veriti. <a rel=\"nofollow noopener\" href=\"https:\/\/veriti.ai\/blog\/regresshion-cve-2024-6387-a-targeted-exploit-in-the-wild\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/new-openssh-vulnerability-discovered.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 de julio de 2024\ue804Sala de prensaVulnerabilidad \/ Seguridad de la red Algunas versiones de la suite de<\/p>\n","protected":false},"author":1,"featured_media":1270446,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,706,4664,439,11214,4662,4668,4667,239182,4654,239508,4658,4659,4653,212,83673,1466,17256,4578,4666,4665,158,4014,239484],"class_list":["post-1270445","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-codigo","tag-como-hackear","tag-descubre","tag-ejecucion","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-nueva","tag-openssh","tag-posible","tag-remota","tag-riesgo","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-una","tag-vulnerabilidad","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1270445","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1270445"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1270445\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1270446"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1270445"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1270445"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1270445"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}