{"id":1334000,"date":"2024-08-26T08:08:35","date_gmt":"2024-08-26T08:08:35","guid":{"rendered":"https:\/\/teknomers.com\/es\/fallas-criticas-en-el-sistema-gps-traccar-exponen-a-los-usuarios-a-ataques-remotos\/"},"modified":"2024-08-26T08:08:40","modified_gmt":"2024-08-26T08:08:40","slug":"fallas-criticas-en-el-sistema-gps-traccar-exponen-a-los-usuarios-a-ataques-remotos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/fallas-criticas-en-el-sistema-gps-traccar-exponen-a-los-usuarios-a-ataques-remotos\/","title":{"rendered":"Fallas cr\u00edticas en el sistema GPS Traccar exponen a los usuarios a ataques remotos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">26 de agosto de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad del software \/ Vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/Fallas-criticas-en-el-sistema-GPS-Traccar-exponen-a-los.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se han revelado dos vulnerabilidades de seguridad en el c\u00f3digo abierto <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/traccar\/traccar\" target=\"_blank\">Traccar<\/a> Sistema de rastreo GPS que podr\u00eda ser potencialmente explotado por atacantes no autenticados para lograr la ejecuci\u00f3n remota de c\u00f3digo bajo determinadas circunstancias.<\/p>\n<p>Ambas vulnerabilidades son fallas de recorrido de ruta y podr\u00edan usarse como arma si se habilita el registro de invitados, que es la configuraci\u00f3n predeterminada para Traccar 5, dijo el investigador de Horizon3.ai, Naveen Sunkavally.<\/p>\n<p>Una breve descripci\u00f3n de las deficiencias es la siguiente:<\/p>\n<ul>\n<li><strong><a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/traccar\/traccar\/security\/advisories\/GHSA-vhrw-72f6-gwp5\" target=\"_blank\">CVE-2024-24809<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 8,5) &#8211; Recorrido de ruta: &#8216;dir\/..\/..\/filename&#8217; y carga sin restricciones de archivos con tipo peligroso<\/li>\n<li><strong><a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/traccar\/traccar\/security\/advisories\/GHSA-3gxq-f2qj-c8v9\" target=\"_blank\">CVE-2024-31214<\/a><\/strong>  (Puntuaci\u00f3n CVSS: 9,7) &#8211; Una vulnerabilidad de carga de archivos sin restricciones en la carga de im\u00e1genes del dispositivo podr\u00eda provocar la ejecuci\u00f3n remota de c\u00f3digo<\/li>\n<\/ul>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/inside-b-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/CISA-advierte-sobre-piratas-informaticos-que-explotan-la-funcion-Smart.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;El resultado neto de CVE-2024-31214 y CVE-2024-24809 es que un atacante puede colocar archivos con contenido arbitrario en cualquier parte del sistema de archivos&#8221;, Sunkavally <a rel=\"nofollow noopener\" href=\"https:\/\/www.horizon3.ai\/attack-research\/disclosures\/traccar-5-remote-code-execution-vulnerabilities\/\" target=\"_blank\">dicho<\/a>&#8220;Sin embargo, un atacante s\u00f3lo tiene control parcial sobre el nombre del archivo&#8221;.<\/p>\n<p>Los problemas tienen que ver con la forma en que el programa maneja las cargas de archivos de im\u00e1genes de dispositivos, lo que permite que un atacante sobrescriba ciertos archivos en el sistema de archivos y active la ejecuci\u00f3n del c\u00f3digo. Esto incluye archivos que coinciden con el siguiente formato de nombre:<\/p>\n<ul>\n<li>device.ext, donde el atacante puede controlar ext, pero DEBE haber una extensi\u00f3n<\/li>\n<li>blah&#8221;, donde el atacante puede controlar blah pero el nombre del archivo debe terminar con comillas dobles<\/li>\n<li>blah1&#8243;;blah2=blah3, donde el atacante puede controlar blah1, blah2 y blah3, pero la secuencia de comillas dobles, punto y coma y el s\u00edmbolo igual DEBEN estar presentes<\/li>\n<\/ul>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1724659714_182_Fallas-criticas-en-el-sistema-GPS-Traccar-exponen-a-los.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1724659714_182_Fallas-criticas-en-el-sistema-GPS-Traccar-exponen-a-los.png\" alt=\"Sistema GPS Traccar\" border=\"0\" data-original-height=\"672\" data-original-width=\"2340\" title=\"Sistema GPS Traccar\"\/><\/a><\/div>\n<p>En una prueba de concepto (PoC) hipot\u00e9tica ideada por Horizon3.ai, un adversario puede explotar el recorrido de ruta en el encabezado Content-Type para cargar un archivo crontab y obtener un shell inverso en el host del atacante.<\/p>\n<p>Sin embargo, este m\u00e9todo de ataque no funciona en sistemas Linux basados \u200b\u200ben Debian\/Ubuntu debido a restricciones de nombres de archivos que impiden que los archivos crontab tengan puntos o comillas dobles.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-image-hn\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/08\/1723190360_817_El-Departamento-de-Justicia-acusa-a-un-hombre-de-Nashville.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>Un mecanismo alternativo implica aprovechar la instalaci\u00f3n de Traccar como usuario de nivel ra\u00edz para eliminar un m\u00f3dulo del kernel o configurar una regla udev para ejecutar un comando arbitrario cada vez que se genere un evento de hardware.<\/p>\n<p>En instancias susceptibles de Windows, la ejecuci\u00f3n remota de c\u00f3digo tambi\u00e9n se puede lograr colocando un archivo de acceso directo (LNK) llamado &#8220;device.lnk&#8221; en la carpeta C:ProgramDataMicrosoftWindowsStart MenuProgramsStartUp, que se ejecuta posteriormente cuando cualquier usuario v\u00edctima inicia sesi\u00f3n en el host Traccar.<\/p>\n<p>Las versiones 5.1 a 5.12 de Traccar son vulnerables a CVE-2024-31214 y CVE-2024-2809. Los problemas se solucionaron con el lanzamiento de Traccar 6 en abril de 2024, que desactiva el registro autom\u00e1tico de forma predeterminada, lo que reduce la superficie de ataque.<\/p>\n<p>&#8220;Si la configuraci\u00f3n de registro es verdadera, readOnly es falsa y deviceReadonly es falsa, entonces un atacante no autenticado puede explotar estas vulnerabilidades&#8221;, dijo Sunkavally. &#8220;Estas son las configuraciones predeterminadas para Traccar 5&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfTe ha parecido interesante este art\u00edculo? S\u00edguenos en <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/08\/critical-flaws-in-traccar-gps-system.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80226 de agosto de 2024\ue804Ravie LakshmananSeguridad del software \/ Vulnerabilidad Se han revelado dos vulnerabilidades de seguridad en<\/p>\n","protected":false},"author":1,"featured_media":1334001,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,4664,2026,26487,3233,11715,4667,36,239182,4654,239508,4658,4659,4653,28582,246983,4665,246984,5321,250060,7528,246982,239484],"class_list":["post-1334000","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-como-hackear","tag-criticas","tag-exponen","tag-fallas","tag-gps","tag-las-noticias-de-los-hackers","tag-los","tag-malware-ransomware","tag-noticias-ciberneticas","tag-noticias-de-ciberseguridad-hoy","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-remotos","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-sistema","tag-traccar","tag-usuarios","tag-violacion-de-datos","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1334000","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1334000"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1334000\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1334001"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1334000"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1334000"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1334000"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}