Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidades de seguridad de OpenSSH hace que los servidores sean vulnerables a varios ataques


Recientemente se han identificado dos vulnerabilidades críticas en OpenSSH, un software ampliamente utilizado para conexiones seguras a través del protocolo SSH en sistemas operativos como Linux, macOS y Windows. Estas vulnerabilidades permiten ataques de «Man-in-the-Middle» (MitM) y Denegación de Servicio (DoS), lo que puede comprometer la seguridad de servidores y clientes SSH. 





Fallos de seguridad en OpenSSH

Estas vulnerabilidades las han detectado desde Qualys. También demostraron que son fallos que pueden ser explotados. Hay que recordar que OpenSSH se basa en el protocolo de código abierto SSH. Sirve para establecer comunicaciones de forma cifrada y acceder remotamente, transferir archivos, etc.

Al ser algo tan utilizado, está presente en muchos sistemas basados en Linux, tanto en entornos profesionales, como a nivel doméstico. Esto hace que, al haber vulnerabilidades de este tipo, sean muchos los usuarios que puedan verse afectados y conviene corregirlas lo antes posible.

La primera vulnerabilidad, la que permite un ataque Man-in-the-Middle, ha sido registrada como CVE-2025-26465. Es muy antigua, puesto que está presente desde finales de 2014, hace ya más de 10 años. Apareció con el lanzamiento de OpenSSH 6.8p1. Hasta ahora no ha sido detectado el problema. Si la opción VerifyHostKeyDNS está habilitada, permite a un atacante lanzar este tipo de ataque.

Cuando está habilitada, los atacantes podrían engañar al cliente para que acepte la clave de un servidor no autorizado al forzar un error. Esto permite que puedan eludir la verificación del host, secuestrar la sesión y robar credenciales, inyectar comandos, etc.

La otra vulnerabilidad ha sido registrada como CVE-2025-26466 y es mucho más reciente. Apareció en OpenSSH 9.5p1, versión de agosto de 2023. Se trata de un fallo de denegación de servicio. Ocurre durante el intercambio de claves, debido a una asignación de memoria sin restricciones. Se considera un fallo menos grave que el anterior, pero igualmente es peligroso.

Corrige el problema

Por suerte, corregir estos fallos de seguridad es muy sencillo. Lo que tienes que hacer es asegurarte de tener instalada la versión 9.9p2, que es la que acaba de ser publicada. También recomiendan deshabilitar VerifyHostKeyDNS, salvo que sea algo estrictamente necesario mantener habilitado.

Por otra parte, para evitar el problema de denegación de servicios, lo que recomiendan es que apliquen límites estrictos de velocidad de conexión y monitoreen el tráfico SSH para detectar posibles irregularidades. Esto ayudará a detectar ataques lo antes posible y reducir el riesgo de que vayan a más.

Como siempre, te recomendamos instalar las actualizaciones únicamente desde fuentes oficiales. No caigas en el error de instalar software desde sitios de terceros, pues esto puede ser un problema importante para la seguridad y privacidad. Revisa muy bien las páginas o plataformas desde las que instales software, ya sea para actualizar OpenSSH o cualquier otro sistema.


Análisis

Las vulnerabilidades se identifican con los códigos CVE-2025-26465 y CVE-2025-26466.

    • CVE-2025-26465 (CVSS: 7.4): Permite a los atacantes realizar un ataque MitM, interceptando o manipulando las conexiones SSH cifradas, lo que puede darles acceso a datos sensibles como credenciales.
      La gravedad se debe a la facilidad con la que se puede explotar el fallo en un entorno con configuraciones predeterminadas y sin protección adicional.
    • CVE-2025-26466 (CVSS: 6.5): Un ataque DoS que afecta tanto al cliente como al servidor OpenSSH, causando un consumo desproporcionado de recursos del sistema, lo que puede llevar a la caída de servicios críticos.
      Aunque puede interrumpir los servicios, el acceso al sistema no está necesariamente comprometido en términos de ejecución de código o exposición directa de datos.

Ambas vulnerabilidades fueron descubiertas por Qualys y afectan versiones de OpenSSH anteriores a la actualización 9.9p2. Aunque no poseen puntuaciones de severidad extremadamente altas, los riesgos asociados con estos fallos pueden ser significativos, especialmente en entornos empresariales.

* Prueba de Concepto:
Se ha publicado una prueba de concepto (PoC) para ambas vulnerabilidades, lo que permite a los atacantes demostrar y explotar estos fallos en entornos controlados.
La PoC para el CVE-2025-26465 demuestra cómo un atacante puede interceptar las comunicaciones entre el cliente y el servidor SSH, manipular los datos y realizar una modificación sin que la víctima sea consciente.
En el caso de CVE-2025-26466, la PoC genera un ataque DoS, agotando los recursos del sistema y haciendo que el servidor se vuelva inaccesible.
Ambas pruebas están disponibles en los enlaces de las referencias.

La disponibilidad de estas pruebas aumenta la gravedad de la situación, ya que los atacantes pueden replicarlas en la práctica para comprometer sistemas en producción, lo que subraya la necesidad urgente de parchar los sistemas afectados.

Recursos afectados

    • Servidores y estaciones de trabajo que ejecutan versiones de OpenSSH sin parches.
    • OpenSSH en versiones anteriores a la 9.9p2.

Recomendaciones

    • Actualizar OpenSSH a la versión 9.9p2 o posterior lo antes posible.
    • Evitar el uso de versiones vulnerables en sistemas críticos hasta que se haya aplicado el parche.
    • Configurar adecuadamente la opción VerifyHostKeyDNS, deshabilitándola para mitigar los ataques MitM.
    • Implementar medidas de prevención de DoS. En el caso de la vulnerabilidad CVE-2025-26466, puede ser útil configurar límites en el uso de recursos y en el número de conexiones simultáneas para mitigar ataques de denegación de servicio.

Referencias


Fuentes:
https://www.redeszone.net/noticias/seguridad/nuevos-fallos-seguridad-openssh-servidores/

https://www.csirtcv.gva.es/vulnerabilidades-en-openssh/


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.