{"id":869335,"date":"2023-07-24T12:30:02","date_gmt":"2023-07-24T12:30:02","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-nueva-vulnerabilidad-de-openssh-expone-los-sistemas-linux-a-la-inyeccion-de-comandos-remotos\/"},"modified":"2023-07-24T12:30:05","modified_gmt":"2023-07-24T12:30:05","slug":"la-nueva-vulnerabilidad-de-openssh-expone-los-sistemas-linux-a-la-inyeccion-de-comandos-remotos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-nueva-vulnerabilidad-de-openssh-expone-los-sistemas-linux-a-la-inyeccion-de-comandos-remotos\/","title":{"rendered":"La nueva vulnerabilidad de OpenSSH expone los sistemas Linux a la inyecci\u00f3n de comandos remotos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 de julio de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">THN<\/span><\/span><span class=\"p-tags\">Linux\/Seguridad de red<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Han surgido detalles sobre una falla ahora parcheada en OpenSSH que podr\u00eda explotarse potencialmente para ejecutar comandos arbitrarios de forma remota en hosts comprometidos bajo condiciones espec\u00edficas.<\/p>\n<p>&#8220;Esta vulnerabilidad permite que un atacante remoto ejecute potencialmente comandos arbitrarios en el ssh-agent reenviado de OpenSSH vulnerable&#8221;, Saeed Abbasi, gerente de investigaci\u00f3n de vulnerabilidades en Qualys, <a rel=\"nofollow noopener\" href=\"https:\/\/blog.qualys.com\/vulnerabilities-threat-research\/2023\/07\/19\/cve-2023-38408-remote-code-execution-in-opensshs-forwarded-ssh-agent\" target=\"_blank\">dicho<\/a> en un an\u00e1lisis la semana pasada.<\/p>\n<p>La vulnerabilidad est\u00e1 siendo rastreada bajo el identificador CVE <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-38408\" target=\"_blank\"><strong>CVE-2023-38408<\/strong><\/a>  (Puntuaci\u00f3n CVSS: N\/A).  Afecta a todas las versiones de OpenSSH anteriores <a rel=\"nofollow noopener\" href=\"https:\/\/www.openssh.com\/releasenotes.html\" target=\"_blank\">9.3p2<\/a>.<\/p>\n<p>OpenSSH es una herramienta de conectividad popular para el inicio de sesi\u00f3n remoto con el protocolo SSH que se utiliza para cifrar todo el tr\u00e1fico para eliminar las escuchas ilegales, el secuestro de conexiones y otros ataques.<\/p>\n<section class=\"check_two clear badbox\"><center class=\"cf\"> <\/center><\/section>\n<p>La explotaci\u00f3n exitosa requiere la presencia de ciertas bibliotecas en el sistema de la v\u00edctima y que el agente de autenticaci\u00f3n SSH est\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/docs.github.com\/en\/authentication\/connecting-to-github-with-ssh\/using-ssh-agent-forwarding\" target=\"_blank\">reenviado<\/a> a un sistema controlado por un atacante.  El agente SSH es un <a rel=\"nofollow noopener\" href=\"https:\/\/man.openbsd.org\/ssh-agent.1\" target=\"_blank\">programa de fondo<\/a> que mantiene las claves de los usuarios en la memoria y facilita los inicios de sesi\u00f3n remotos en un servidor sin tener que ingresar su frase de contrase\u00f1a nuevamente.<\/p>\n<p>&#8220;Mientras examinamos el c\u00f3digo fuente de ssh-agent, notamos que un atacante remoto, que tiene acceso al servidor remoto al que se reenv\u00eda el ssh-agent de Alice, puede cargar (dlopen()) e inmediatamente descargar (dlclose()) cualquier biblioteca compartida en \/usr\/lib* en la estaci\u00f3n de trabajo de Alice (a trav\u00e9s de su ssh-agent reenviado, si est\u00e1 compilado con ENABLE_PKCS11, que es el valor predeterminado)&#8221;, explic\u00f3 Qualys.<\/p>\n<p>La firma de ciberseguridad dijo que pudo dise\u00f1ar una prueba de concepto (PoC) exitosa contra las instalaciones predeterminadas de Ubuntu Desktop 22.04 y 21.10, aunque se espera que otras distribuciones de Linux tambi\u00e9n sean vulnerables.<\/p>\n<section class=\"check_two_webinar clear badbox\"><span class=\"wn-label\">PR\u00d3XIMO SEMINARIO WEB<\/span><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-head\"><\/p>\n<p>Prot\u00e9jase contra las amenazas internas: Domine la gesti\u00f3n de la postura de seguridad de SaaS<\/p>\n<p><\/a><\/p>\n<p class=\"wn-description\">\u00bfPreocupado por las amenazas internas?  \u00a1Te tenemos cubierto!  \u00danase a este seminario web para explorar estrategias pr\u00e1cticas y los secretos de la seguridad proactiva con SaaS Security Posture Management.<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/I26t1VFD\" target=\"_blank\" class=\"wn-button\">\u00danete hoy<\/a><\/section>\n<p>Se recomienda encarecidamente que los usuarios de OpenSSH actualicen a la versi\u00f3n m\u00e1s reciente para protegerse contra posibles amenazas cibern\u00e9ticas.<\/p>\n<p>A principios de febrero, los mantenedores de OpenSSH publicaron una actualizaci\u00f3n para remediar una falla de seguridad de gravedad media (CVE-2023-25136, puntaje CVSS: 6.5) que podr\u00eda ser aprovechada por un atacante remoto no autenticado para <a rel=\"nofollow noopener\" href=\"https:\/\/owasp.org\/www-community\/vulnerabilities\/Doubly_freeing_memory\" target=\"_blank\">modificar ubicaciones de memoria inesperadas<\/a> y te\u00f3ricamente lograr la ejecuci\u00f3n del c\u00f3digo.<\/p>\n<p>Un lanzamiento posterior en marzo abord\u00f3 otro problema de seguridad del que se pod\u00eda abusar mediante una respuesta de DNS espec\u00edficamente dise\u00f1ada para realizar una lectura fuera de los l\u00edmites de los datos de la pila adyacente y causar una denegaci\u00f3n de servicio al cliente SSH.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/07\/new-openssh-vulnerability-exposes-linux.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 de julio de 2023\ue804THNLinux\/Seguridad de red Han surgido detalles sobre una falla ahora parcheada en OpenSSH que<\/p>\n","protected":false},"author":1,"featured_media":869336,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,33775,4664,4013,4662,9455,4668,4667,18038,36,4654,4658,4659,4653,4655,212,83673,4663,28582,4666,4665,5527,4014,4660],"class_list":["post-869335","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-comandos","tag-como-hackear","tag-expone","tag-filtracion-de-datos","tag-inyeccion","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-linux","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-openssh","tag-programa-malicioso-ransomware","tag-remotos","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sistemas","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/869335","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=869335"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/869335\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/869336"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=869335"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=869335"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=869335"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}