Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidades de OpenSSH permitirían recuperar texto plano, escribir archivos e inyecciones


La versión OpenSSH 10.6, lanzada el 6 de octubre de 2026, corrige vulnerabilidades de seguridad que podrían permitir la exposición de secretos, la escritura de archivos fuera de las carpetas designadas o la inyección de shell en condiciones específicas. Esta actualización afecta tanto al cliente como al servidor, siendo fundamental para administradores y usuarios que utilizan SSH para transferencias de archivos y acceso remoto.



OpenSSH 10.6, lanzado el 6 de octubre de 2026, corrige fallos de seguridad que podrían exponer secretos, escribir archivos fuera de las carpetas previstas o permitir la inyección de shell bajo condiciones específicas. La actualización cubre tanto las herramientas del cliente como las del servidor, por lo que es relevante para ti si eres administrador o usuario y dependes de SSH para el acceso remoto y las transferencias de archivos.

Las notas de lanzamiento oficiales describen debilidades independientes con diferentes requisitos de ataque, no un único ataque que afecte a todas las instalaciones. Las principales preocupaciones involucran la compresión compartida a través de los canales SSH, las rutas devueltas por los servidores SFTP y los nombres de usuario no confiables pasados a comandos de shell.

Riesgo de recuperación de texto plano en SSH

Los investigadores Fabian Bäumer y Marcus Brinkmann describen el fallo de compresión en Crossing the Streams. Cuando la compresión está habilitada, los canales dentro de una conexión SSH comparten un diccionario de compresión. Un atacante que pueda colocar texto seleccionado en un canal y observar las longitudes del tráfico cifrado puede usar esos cambios para recuperar secretos transportados a través de otro canal.

La filtración proviene de la compresión LZ77, que reemplaza el texto repetido con referencias a datos anteriores. Si el texto controlado por el atacante coincide con parte de un secreto, la longitud del tráfico resultante puede revelar pistas. Esto no rompe directamente el cifrado SSH; utiliza información expuesta por la compresión antes de que ocurra el cifrado.

En la prueba con menos ruido de los investigadores, un secreto de ocho caracteres extraído de un alfabeto de 26 letras podría recuperarse con un máximo de 276 intentos. Ese resultado depende de las condiciones probadas y no debe interpretarse como una tasa de recuperación universal.


 

OpenSSH 10.6 deshabilita el codificador de diccionario LZ77 tanto en ssh como en sshd. La compresión sigue estando disponible, pero se vuelve menos efectiva. Los desarrolladores te recomiendan utilizar la compresión a nivel de aplicación siempre que sea posible, en lugar de compartir la compresión SSH entre tráfico confiable y no confiable.

Fallos de escritura de archivos e inyección

La corrección de SFTP refuerza las comprobaciones de las rutas devueltas por un servidor. Antes de este cambio, un servidor malicioso podía proporcionar rutas que dirigieran una copia recursiva a escribir fuera de su directorio de destino. El investigador Junghoon Cho informó del problema y proporcionó un parche. El riesgo se refiere al manejo que hace el cliente de las respuestas del servidor, y no a que un atacante no autenticado escriba en cualquier servidor SSH.

Otra corrección bloquea los signos de dólar y las barras invertidas en los nombres de usuario de destino proporcionados en la línea de comandos de SSH. En algunas configuraciones, los nombres de fuentes no confiables podrían llegar a contextos de shell a través de ProxyCommand, Match exec o funciones relacionadas y causar una inyección.

SecBuddyF KeenLab Tencent informó sobre este problema. Los nombres de usuario establecidos a través de la directiva User en los archivos de configuración permanecen fuera de la nueva restricción. OpenSSH advierte que el filtrado de caracteres no puede cubrir totalmente cada shell y configuración, por lo que tus aplicaciones no deben pasar entradas no confiables directamente a las líneas de comandos de SSH.

Anteriormente se cubrieron las correcciones de inyección de shell de OpenSSH 10.3, proporcionando antecedentes útiles sobre las comprobaciones anteriores de nombres de usuario y ProxyJump. Esas correcciones son independientes de las protecciones introducidas aquí.

El lanzamiento también corrige el manejo de credenciales GSSAPI, las restricciones de túnel, los paquetes descomprimidos excesivamente grandes y la conversión de fechas de certificados. En algunas plataformas más antiguas, incluyendo QNX 6 y SCO OpenServer 5, deshabilita las opciones de reenvío vinculadas a los privilegios de root retenidos.

Debes revisar estos cambios al desplegar la actualización, especialmente donde se requiera compresión o reenvío. Mientras tanto, los mantenedores planean lanzamientos más frecuentes a medida que aumentan los informes asistidos por IA, advirtiendo que los atacantes podrían descubrir independientemente los mismos errores. La revisión humana, los casos de prueba y las correcciones propuestas siguen siendo importantes para validar esos informes.



Fuentes:
https://cybersecuritynews.com/openssh-10-6-released/

0 comments :

Post a Comment

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.