
Recientemente, los mantenedores de OpenSSH lanzaron actualizaciones de seguridad para corregir una vulnerabilidad crítica que podría llevar a una ejecución remota de código (RCE) no autenticada con privilegios de root. Esta vulnerabilidad, identificada como CVE-2024-6387, reside en el componente servidor de OpenSSH (sshd), el cual está diseñado para escuchar conexiones de aplicaciones cliente.
Este script en Python verifica si los servidores están ejecutando una versión vulnerable de OpenSSH susceptible a la vulnerabilidad CVE-2024-6387. Escanea las direcciones IP o rangos de red especificados en busca del banner de OpenSSH y lo compara con versiones vulnerables conocidas.
🚨🚨Alerta de Seguridad🚨🚨
Fecha de publicación: 1 de julio de 2024
Detalles de la Vulnerabilidad
Recientemente, los mantenedores de OpenSSH lanzaron actualizaciones de seguridad para corregir una vulnerabilidad crítica que podría provocar la ejecución remota de código no autenticado (RCE) con privilegios de root. Esta vulnerabilidad, identificada como CVE-2024-6387, reside en el componente servidor de OpenSSH (sshd), el cual está diseñado para escuchar conexiones de aplicaciones cliente.
Según Bharat Jogi, Director Senior del Equipo de Investigación de Amenazas de Qualys, la vulnerabilidad es una condición de carrera en el manejador de señales que afecta a sistemas Linux basados en glibc que ejecutan sshd en su configuración predeterminada. Este problema, denominado "regreSSHion", es una regresión de una vulnerabilidad previamente parcheada (CVE-2006-5051), que reapareció en la versión 8.5p1 de OpenSSH lanzada en octubre de 2020.
Paquetes Afectados
Las siguientes versiones de OpenSSH se ven afectadas por esta vulnerabilidad:
Tenga en cuenta que los sistemas OpenBSD no se ven afectados por esta vulnerabilidad debido a mecanismos de seguridad incorporados.
Método de Ataque
Esta vulnerabilidad surge de una condición de carrera en el manejador de señales, que los atacantes pueden explotar de las siguientes maneras:
Recomendaciones de Mitigación
Para mitigar esta vulnerabilidad, recomendamos las siguientes acciones:
Referencias
https://thecyberthrone.in/2024/07/01/regresshion-vulnerability-cve-2024-6387/
https://securityaffairs.com/165087/security/openssh-server-critical-flaw.html