
CVE-2024-6387 es una vulnerabilidad crítica descubierta en el servidor de OpenSSH (sshd) que permite a un atacante potencialmente lograr una ejecución remota de código (RCE) no autenticada como root. La vulnerabilidad surge de una condición de carrera en el proceso de manejo de señales dentro de sshd.
Esta vulnerabilidad fue descubierta por Qualys, que señaló que se ha demostrado una explotación exitosa en sistemas Linux/glibc de 32 bits con aleatorización del diseño del espacio de direcciones (ASLR) habilitada. En condiciones controladas, el ataque requirió un promedio de 6 a 8 horas de conexiones continuas, hasta el máximo permitido por el servidor. Se cree que la explotación en sistemas de 64 bits es posible, pero aún no se ha demostrado. Existe la posibilidad de que futuras mejoras en el ataque lo hagan más factible en estos sistemas.
Es importante tener en cuenta que, aunque Windows normalmente ejecuta SSH, la mayoría de las versiones de escritorio no deberían estar expuestas a internet de una manera que las haga vulnerables. Sin embargo, las versiones de servidor que aceptan solicitudes entrantes podrían estar en riesgo. Microsoft gestiona las actualizaciones de SSH a través de las actualizaciones periódicas de Windows, que actualmente van por detrás de las últimas versiones de OpenSSH. Por ejemplo, los sistemas Windows con todas las actualizaciones aplicadas pueden estar ejecutando la versión OpenSSH_for_Windows_8.1p1.
Versiones vulnerables:
4.4p1 son vulnerables a esta condición de carrera, a menos que estén parcheadas para CVE-2006-5051 y CVE-2008-4109.8.5p1 hasta, pero sin incluir, 9.8p1 son vulnerables debido a la eliminación accidental de un componente crítico en una función.No vulnerables:
4.4p1 hasta, pero sin incluir, 8.5p1 no son vulnerables debido a un parche transformador para CVE-2006-5051.Para protegerse contra CVE-2024-6387, las organizaciones deben implementar las siguientes mitigaciones:
Gestión de parches:
Control de acceso mejorado:
Segmentación de red y detección de intrusiones:
Para las organizaciones que usan OpenSSH en Windows, la gestión de SSH se puede configurar mediante objetos de directiva de grupo (GPO), como se detalla en la documentación de Microsoft.
Información crítica
1 de julio de 2024