{"id":993849,"date":"2023-10-12T06:27:08","date_gmt":"2023-10-12T06:27:08","guid":{"rendered":"https:\/\/teknomers.com\/es\/se-descubren-dos-fallas-de-seguridad-de-alto-riesgo-en-la-biblioteca-curl-se-lanzaron-nuevos-parches\/"},"modified":"2023-10-12T06:27:11","modified_gmt":"2023-10-12T06:27:11","slug":"se-descubren-dos-fallas-de-seguridad-de-alto-riesgo-en-la-biblioteca-curl-se-lanzaron-nuevos-parches","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/se-descubren-dos-fallas-de-seguridad-de-alto-riesgo-en-la-biblioteca-curl-se-lanzaron-nuevos-parches\/","title":{"rendered":"Se descubren dos fallas de seguridad de alto riesgo en la biblioteca Curl: se lanzaron nuevos parches"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">12 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Vulnerabilidad\/Seguridad del software<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Se-descubren-dos-fallas-de-seguridad-de-alto-riesgo-en.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Se han publicado parches para dos fallos de seguridad que afectan a la biblioteca de transferencia de datos Curl, el m\u00e1s grave de los cuales podr\u00eda provocar la ejecuci\u00f3n de c\u00f3digo.<\/p>\n<p>La lista de vulnerabilidades es la siguiente:<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/curl.se\/docs\/CVE-2023-38545.html\" target=\"_blank\"><strong>CVE-2023-38545<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 7,5) &#8211; Vulnerabilidad de desbordamiento del b\u00fafer basada en mont\u00f3n SOCKS5<\/li>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/curl.se\/docs\/CVE-2023-38546.html\" target=\"_blank\"><strong>CVE-2023-38546<\/strong><\/a>  (Puntuaci\u00f3n CVSS: 5.0) &#8211; Inyecci\u00f3n de cookies sin ning\u00fan archivo<\/li>\n<\/ul>\n<p>CVE-2023-38545 es el m\u00e1s grave de los dos y ha sido <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/curl\/curl\/discussions\/12026\" target=\"_blank\">descrito<\/a> por el desarrollador principal del proyecto, Daniel Stenberg, como &#8220;probablemente la peor falla de seguridad de Curl en mucho tiempo&#8221;.  Afecta a las versiones de libcurl 7.69.0 hasta 8.3.0 inclusive.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-2.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/Progress-Software-publica-revisiones-urgentes-para-multiples-fallas-de-seguridad.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Esta falla hace que Curl desborde un buffer basado en mont\u00f3n en el <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/SOCKS\" target=\"_blank\">CALCETINES5<\/a> apret\u00f3n de manos de proxy&#8221;, dijeron los mantenedores en un aviso. &#8220;Cuando se le pide a Curl que pase el nombre de host al proxy SOCKS5 para permitir que resuelva la direcci\u00f3n en lugar de que Curl mismo lo haga, la longitud m\u00e1xima que puede tener el nombre de host es 255 bytes.&#8221;<\/p>\n<p>&#8220;Si se detecta que el nombre de host tiene m\u00e1s de 255 bytes, Curl cambia a la resoluci\u00f3n de nombres local y en su lugar pasa la direcci\u00f3n resuelta solo al proxy. Debido a un error, la variable local que significa &#8216;dejar que el host resuelva el nombre&#8217; podr\u00eda obtiene el valor incorrecto durante un protocolo de enlace SOCKS5 lento y, contrariamente a su intenci\u00f3n, copia el nombre de host demasiado largo en el b\u00fafer de destino en lugar de copiar solo la direcci\u00f3n resuelta all\u00ed&#8221;.<\/p>\n<p>Curl dijo que la vulnerabilidad probablemente podr\u00eda explotarse sin la necesidad de un ataque de denegaci\u00f3n de servicio y que se podr\u00eda desencadenar un desbordamiento con un servidor HTTPS malicioso realizando una redirecci\u00f3n a una URL especialmente dise\u00f1ada.<\/p>\n<p>&#8220;Dado que Curl es un proyecto ubicuo, se puede asumir con confianza que esta vulnerabilidad ser\u00e1 explotada en la naturaleza para la ejecuci\u00f3n remota de c\u00f3digo, y que se est\u00e1n desarrollando exploits m\u00e1s sofisticados&#8221;, JFrog <a rel=\"nofollow noopener\" href=\"https:\/\/jfrog.com\/blog\/curl-libcurl-october-2023-vulns-all-you-need-to-know\/\" target=\"_blank\">dicho<\/a>.  &#8220;Sin embargo, el conjunto de condiciones previas necesarias para que una m\u00e1quina sea vulnerable es m\u00e1s restrictivo de lo que se cre\u00eda inicialmente&#8221;.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Un exploit v\u00e1lido requerir\u00eda que un atacante desencadenara la ejecuci\u00f3n del c\u00f3digo, por ejemplo, pasando un nombre de host a una aplicaci\u00f3n web que desencadenar\u00eda la ejecuci\u00f3n del c\u00f3digo en Curl&#8221;, dijo Johannes B. Ullrich, decano de investigaci\u00f3n del Instituto de Tecnolog\u00eda SANS, <a rel=\"nofollow noopener\" href=\"https:\/\/isc.sans.edu\/diary\/CVE202338545+curl+SOCKS5+oversized+hostname+vulnerability+How+bad+is+it\/30304\" target=\"_blank\">dicho<\/a>.  &#8220;A continuaci\u00f3n, el exploit s\u00f3lo existe si se utiliza Curl para conectarse a un proxy SOCKS5. Esta es otra dependencia, lo que hace que el exploit sea menos probable&#8221;.<\/p>\n<p>La segunda vulnerabilidad, que afecta a las versiones 7.9.1 a 8.3.0 de libcurl, permite a un mal actor insertar cookies a voluntad en un programa en ejecuci\u00f3n utilizando libcurl en circunstancias espec\u00edficas.<\/p>\n<p>Los parches para ambas fallas est\u00e1n disponibles en la versi\u00f3n 8.4.0 lanzada el 11 de octubre de 2023. Espec\u00edficamente, la actualizaci\u00f3n garantiza que Curl ya no cambie al modo de resoluci\u00f3n local si un nombre de host es demasiado largo, mitigando as\u00ed el riesgo de desbordamientos del b\u00fafer basado en el mont\u00f3n.<\/p>\n<p>&#8220;Esta familia de defectos habr\u00eda sido imposible si Curl se hubiera escrito en un lenguaje seguro para la memoria en lugar de C, pero portar Curl a otro lenguaje no est\u00e1 en la agenda&#8221;, Stenberg <a rel=\"nofollow noopener\" href=\"https:\/\/daniel.haxx.se\/blog\/2023\/10\/11\/how-i-made-a-heap-overflow-in-curl\/\" target=\"_blank\">agregado<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/two-high-risk-security-flaws-discovered.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80212 de octubre de 2023\ue804Sala de redacci\u00f3nVulnerabilidad\/Seguridad del software Se han publicado parches para dos fallos de seguridad<\/p>\n","protected":false},"author":1,"featured_media":993850,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,657,4661,17425,4664,115094,6073,740,3233,4662,4668,51680,201033,4654,201031,4659,4653,4655,2431,6244,4578,42,4666,4665,201032,4660],"class_list":["post-993849","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alto","tag-ataques-ciberneticos","tag-biblioteca","tag-como-hackear","tag-curl","tag-descubren","tag-dos","tag-fallas","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-lanzaron","tag-las-noticias-de-los-piratas-informaticos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevos","tag-parches","tag-riesgo","tag-seguridad","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/993849","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=993849"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/993849\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/993850"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=993849"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=993849"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=993849"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}