Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-6387-Race-Condition-in-Signal-Handling-for-OpenSSH | Kitploit
Herramientas/GitHubGitHub/s1d6point7bugcrowd/cve-2024-6387-race-condition-in-signal-handling-for-openssh
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubs1d6point7bugcrowd/cve-2024-6387-race-condition-in-signal-handling-for-openssh

CVE-2024-6387-Race-Condition-in-Signal-Handling-for-OpenSSH

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 2 añosAún no revisado

CVE-2024-6387: Condición de carrera en el manejo de señales para OpenSSH

Descripción general

CVE-2024-6387 es una vulnerabilidad crítica descubierta en el servidor de OpenSSH (sshd) que permite a un atacante potencialmente lograr una ejecución remota de código (RCE) no autenticada como root. La vulnerabilidad surge de una condición de carrera en el proceso de manejo de señales dentro de sshd.

Descubrimiento e investigación

Esta vulnerabilidad fue descubierta por Qualys, que señaló que se ha demostrado una explotación exitosa en sistemas Linux/glibc de 32 bits con aleatorización del diseño del espacio de direcciones (ASLR) habilitada. En condiciones controladas, el ataque requirió un promedio de 6 a 8 horas de conexiones continuas, hasta el máximo permitido por el servidor. Se cree que la explotación en sistemas de 64 bits es posible, pero aún no se ha demostrado. Existe la posibilidad de que futuras mejoras en el ataque lo hagan más factible en estos sistemas.

Preocupaciones sobre Microsoft Windows

Es importante tener en cuenta que, aunque Windows normalmente ejecuta SSH, la mayoría de las versiones de escritorio no deberían estar expuestas a internet de una manera que las haga vulnerables. Sin embargo, las versiones de servidor que aceptan solicitudes entrantes podrían estar en riesgo. Microsoft gestiona las actualizaciones de SSH a través de las actualizaciones periódicas de Windows, que actualmente van por detrás de las últimas versiones de OpenSSH. Por ejemplo, los sistemas Windows con todas las actualizaciones aplicadas pueden estar ejecutando la versión OpenSSH_for_Windows_8.1p1.

Detalles de la vulnerabilidad

  • ID de CVE: CVE-2024-6387
  • Puntuación CVSS v3.1: 8.1 (Alta)
  • Impacto: Posible ejecución remota de código debido a una condición de carrera en el manejo de señales

Plataformas afectadas

  1. Versiones vulnerables:

    • Las versiones de OpenSSH anteriores a 4.4p1 son vulnerables a esta condición de carrera, a menos que estén parcheadas para CVE-2006-5051 y CVE-2008-4109.
    • Las versiones de OpenSSH 8.5p1 hasta, pero sin incluir, 9.8p1 son vulnerables debido a la eliminación accidental de un componente crítico en una función.
  2. No vulnerables:

    • Las versiones de OpenSSH desde 4.4p1 hasta, pero sin incluir, 8.5p1 no son vulnerables debido a un parche transformador para CVE-2006-5051.
    • OpenBSD no es vulnerable a este problema.

Mitigaciones

Para protegerse contra CVE-2024-6387, las organizaciones deben implementar las siguientes mitigaciones:

  1. Gestión de parches:

    • Asegúrese de que todos los sistemas Linux que ejecutan OpenSSH, especialmente aquellos que usan glibc, estén actualizados a una versión que no sea vulnerable a esta condición de carrera.
  2. Control de acceso mejorado:

    • Limite el acceso SSH mediante controles basados en red para reducir la superficie de ataque y minimizar el riesgo de intentos de explotación no autorizados.
  3. Segmentación de red y detección de intrusiones:

    • Implemente la segmentación de red para restringir el acceso no autorizado y los movimientos laterales en entornos críticos. Implemente sistemas de detección de intrusiones (IDS) para monitorear y alertar sobre actividades inusuales que indiquen intentos de explotación.

Recursos adicionales

Para las organizaciones que usan OpenSSH en Windows, la gestión de SSH se puede configurar mediante objetos de directiva de grupo (GPO), como se detalla en la documentación de Microsoft.


Información crítica
1 de julio de 2024

Descargar herramienta