La nueva vulnerabilidad de OpenSSH expone los sistemas Linux a la inyección de comandos remotos

Recientemente, se han revelado detalles sobre una vulnerabilidad que afecta a OpenSSH y que ya ha sido corregida mediante un parche. Esta falla podría ser explotada por atacantes remotos bajo ciertas condiciones específicas para ejecutar comandos arbitrarios de forma remota en sistemas comprometidos.
El análisis de esta vulnerabilidad fue presentado por Saeed Abbasi, gerente de investigación de vulnerabilidades en Qualys, quien describió que la misma permitía potencialmente que un atacante remoto ejecute comandos arbitrarios en el ssh-agent reenviado de OpenSSH, siempre y cuando este último estuviera en una versión vulnerable. La vulnerabilidad en cuestión se identifica con el código CVE CVE-2023-38408 (puntuación CVSS: N/A) y afecta a todas las versiones de OpenSSH anteriores a la 9.3p2.
OpenSSH es una herramienta de conectividad muy popular para el inicio de sesión remoto utilizando el protocolo SSH, el cual garantiza la encriptación del tráfico para evitar escuchas no autorizadas, secuestros de conexiones y otros tipos de ataques.
Para lograr una explotación exitosa, es necesario que ciertas bibliotecas estén presentes en el sistema de la víctima y que el agente de autenticación SSH se reenvíe a un sistema controlado por el atacante. El agente SSH es un programa en segundo plano que retiene las claves de los usuarios en la memoria, facilitando los inicios de sesión remotos en un servidor sin requerir que el usuario ingrese su contraseña nuevamente.
Qualys, la empresa de ciberseguridad, ha explicado que un atacante remoto que tenga acceso al servidor donde el ssh-agent de la víctima es reenviado, puede cargar e inmediatamente descargar cualquier biblioteca compartida en la estación de trabajo de la víctima a través de su ssh-agent reenviado, siempre que este esté compilado con la opción ENABLE_PKCS11 (que es la configuración predeterminada).
La prueba de concepto (PoC) desarrollada por Qualys tuvo éxito contra las instalaciones predeterminadas de Ubuntu Desktop 22.04 y 21.10, pero también se sospecha que otras distribuciones de Linux pueden ser vulnerables.
Para protegerse contra posibles amenazas cibernéticas, se recomienda encarecidamente que los usuarios de OpenSSH actualicen a la versión más reciente.
Cabe mencionar que no es la primera vez que se encuentran problemas de seguridad en OpenSSH. En febrero de este año, los mantenedores de este software lanzaron una actualización para abordar una falla de seguridad de gravedad media (CVE-2023-25136, puntaje CVSS: 6.5) que permitía a un atacante remoto no autenticado modificar ubicaciones de memoria inesperadas y, teóricamente, lograr la ejecución de código.
En marzo también se lanzó otra actualización que solucionaba un problema de seguridad relacionado con una respuesta de DNS diseñada específicamente para leer datos fuera de los límites de la pila adyacente, lo que podía causar una denegación de servicio en el cliente SSH.
Mantenerse actualizado con las últimas versiones de software y estar al tanto de las vulnerabilidades conocidas es esencial para mantener la seguridad de los sistemas y protegerse de posibles ataques cibernéticos.
Fuente: THN
