
CVE-2024-6387, también conocida como RegreSSHion, es una vulnerabilidad de alta gravedad encontrada en servidores OpenSSH (sshd) que se ejecutan en sistemas Linux basados en glibc. Es una regresión de una vulnerabilidad previamente corregida (CVE-2006-5051), lo que significa que el problema fue reintroducido en versiones más recientes de OpenSSH.
CVE-2024-6387, apodado "regreSSHion", es una vulnerabilidad crítica en OpenSSH que permite a atacantes remotos no autenticados ejecutar código con privilegios de root en sistemas Linux vulnerables. Esta vulnerabilidad surge de una condición de carrera en el manejo de señales del componente de servidor (sshd) de OpenSSH en sistemas basados en glibc.
Alta (Puntuación CVSS: 8.1)
La explotación exitosa de esta vulnerabilidad puede conducir a:
Las versiones de OpenSSH desde 8.5p1 hasta 9.8p1 son vulnerables a CVE-2024-6387.
Actualizar OpenSSH: La solución más eficaz es actualizar OpenSSH a la última versión que incluya el parche para esta vulnerabilidad.
Deshabilitar la autenticación por contraseña: Si la actualización no es posible de inmediato, considere deshabilitar la autenticación por contraseña y utilizar únicamente claves SSH.
No se conocen soluciones alternativas para esta vulnerabilidad aparte de actualizar o deshabilitar la autenticación por contraseña.
Esta información se proporciona tal cual y puede actualizarse a medida que se disponga de nuevos datos. Se recomienda consultar fuentes oficiales y avisos de seguridad para obtener la información más reciente sobre CVE-2024-6387.
Requisitos previos:
argparse y ipaddress (normalmente incluidos con Python)Guardar y ejecutar:
cve_2024_6387_check.py.python3 Checker.py [options] <addresses>
-f, --file: Path to a file containing a list of IP addresses or CIDR ranges.
-p, --ports: Comma-separated list of SSH port numbers (default is 22).
-t, --timeout: Connection timeout in seconds (default is 5.0).