{"id":232811,"date":"2022-06-28T09:03:11","date_gmt":"2022-06-28T09:03:11","guid":{"rendered":"https:\/\/teknomers.com\/es\/openssh-lanzara-parche-de-seguridad-para-vulnerabilidad-de-corrupcion-de-memoria-remota\/"},"modified":"2022-06-28T09:03:12","modified_gmt":"2022-06-28T09:03:12","slug":"openssh-lanzara-parche-de-seguridad-para-vulnerabilidad-de-corrupcion-de-memoria-remota","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/openssh-lanzara-parche-de-seguridad-para-vulnerabilidad-de-corrupcion-de-memoria-remota\/","title":{"rendered":"OpenSSH lanzar\u00e1 parche de seguridad para vulnerabilidad de corrupci\u00f3n de memoria remota"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Se descubri\u00f3 que la \u00faltima versi\u00f3n de la biblioteca OpenSSL es susceptible a una vulnerabilidad de corrupci\u00f3n de memoria remota en sistemas seleccionados.<\/p>\n<p>El problema ha sido identificado en OpenSSL <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/openssl\/openssl\/releases\/tag\/openssl-3.0.4\" target=\"_blank\">versi\u00f3n 3.0.4<\/a>que se lanz\u00f3 el 21 de junio de 2022 e impacta en los sistemas x64 con la <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/AVX-512\" target=\"_blank\">AVX-512<\/a> conjunto de instrucciones.  OpenSSL 1.1.1, as\u00ed como las bifurcaciones de OpenSSL, BoringSSL y LibreSSL, no se ven afectadas.<\/p>\n<p>El investigador de seguridad Guido Vranken, quien report\u00f3 el error a fines de mayo, <a rel=\"nofollow noopener\" href=\"https:\/\/guidovranken.com\/2022\/06\/27\/notes-on-openssl-remote-memory-corruption\/\" target=\"_blank\">dijo<\/a> &#8220;puede ser activado trivialmente por un atacante&#8221;.  Aunque la deficiencia ha sido <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/openssl\/openssl\/pull\/18626\/commits\/71ad6a8da3e39bd4caf5c6c767287ddd9bce8bae\" target=\"_blank\">fijado<\/a>todav\u00eda no hay parches disponibles.<\/p>\n<p>OpenSSL es una biblioteca de criptograf\u00eda popular que ofrece una implementaci\u00f3n de c\u00f3digo abierto de la Seguridad de la capa de transporte (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Transport_Layer_Security\" target=\"_blank\">TLS<\/a>) protocolo.  Extensiones vectoriales avanzadas (<a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/openssl\/openssl\/issues\/18625%20en.wikipedia.org\/wiki\/Advanced_Vector_Extensions\" target=\"_blank\">AVX<\/a>) son extensiones de la arquitectura del conjunto de instrucciones x86 para microprocesadores de Intel y AMD.<\/p>\n<p>&#8220;No creo que esta sea una vulnerabilidad de seguridad&#8221;, dijo Tom\u00e1\u0161 Mr\u00e1z de OpenSSL Foundation en un hilo de GitHub.  &#8220;Es solo un error grave que hace que la versi\u00f3n 3.0.4 no se pueda usar en m\u00e1quinas compatibles con AVX-512&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/04\/1650020196_834_Haskers-Gang-regala-malware-ZingoStealer-a-otros-ciberdelincuentes-de-forma.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Por otro lado, Alex Gaynor se\u00f1al\u00f3: &#8220;No estoy seguro de entender c\u00f3mo no es una vulnerabilidad de seguridad. Es un desbordamiento de b\u00fafer de almacenamiento din\u00e1mico que puede activarse mediante cosas como firmas RSA, que pueden ocurrir f\u00e1cilmente en contextos remotos (por ejemplo, un protocolo de enlace TLS ).&#8221;<\/p>\n<p>Xi Ruoyao, estudiante de posgrado en la Universidad de Xidian, intervino y afirm\u00f3 que aunque &#8220;creo que no deber\u00edamos marcar un error como &#8216;vulnerabilidad de seguridad&#8217; a menos que tengamos alguna evidencia que demuestre que puede (o al menos puede) ser explotado&#8221;. es necesario lanzar la versi\u00f3n 3.0.5 lo antes posible dada la gravedad del problema.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/06\/openssh-to-release-security-patch-for.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Se descubri\u00f3 que la \u00faltima versi\u00f3n de la biblioteca OpenSSL es susceptible a una vulnerabilidad de corrupci\u00f3n de<\/p>\n","protected":false},"author":1,"featured_media":232812,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,12467,4662,4668,3297,4667,889,4654,4658,4659,4653,4655,83673,18,19938,4663,17256,42,4666,4665,4014,4660],"class_list":["post-232811","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-corrupcion","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-lanzara","tag-las-noticias-de-los-hackers","tag-memoria","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-openssh","tag-para","tag-parche","tag-programa-malicioso-ransomware","tag-remota","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/232811","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=232811"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/232811\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/232812"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=232811"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=232811"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=232811"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}