Vulnerabilidad de Uso de Memoria Liberada (Use-After-Free) en Cliente OpenSSH
Resumen
El Equipo de Respuesta a Incidentes de Seguridad Informática (CSIRT-UC) informa sobre la publicación de actualizaciones de seguridad para OpenSSH que corrigen una vulnerabilidad de severidad alta en su componente cliente.
Identificada como CVE-2026-60002, la falla se origina por un manejo incorrecto de punteros de memoria durante el proceso de rotación de claves de host (host key rotation) en el intercambio de claves. Un actor malicioso que controle un servidor SSH falso o malicioso, o que logre posicionarse activamente en la ruta de red (ataque Man-in-the-Middle), podría enviar una secuencia de parámetros manipulados para corromper la memoria del sistema cliente y eventualmente ejecutar código arbitrario.
Detalles Técnicos de la Vulnerabilidad
| Atributo | Detalle |
| Identificador CVE | CVE-2026-60002 |
| Puntuación CVSS v3.1 | 7.7 (ALTA) |
| Componente Afectado | Cliente OpenSSH (Rutina de intercambio de claves / rotación de clave de host) |
| Tipo de Falla | Uso de memoria después de ser liberada (Use-After-Free). |
| Vector de Ataque | Remoto / Red. Requiere que un cliente SSH vulnerable se conecte a un servidor malicioso o comprometido. |
| Impacto Potencial | Evasión de Controles y Ejecución Arbitraria de Código (RCE) en el sistema del cliente. |
Productos y Versiones Afectadas
Esta vulnerabilidad afecta a las herramientas cliente del paquete OpenSSH (ssh, scp, sftp):
| Producto | Versiones Vulnerables | Versión Mínima Segura |
| OpenSSH | Versiones anteriores a la 10.4 | 10.4 / 10.4p1 |
Recomendaciones de Seguridad (Acción Inmediata)
El CSIRT-UC insta a los administradores de sistemas, desarrolladores y usuarios de la Universidad a aplicar las siguientes medidas:
- Actualización de Software:Actualice el paquete OpenSSH en sus estaciones de trabajo y servidores a la versión 10.4 (o la última versión empaquetada por su distribución de Linux/Unix).
- En Debian / Ubuntu:
sudo apt-get update && sudo apt-get install --only-upgrade openssh-client - En RHEL / Fedora / AlmaLinux:
sudo dnf upgrade openssh-clients
- En Debian / Ubuntu:
- Precaución al Establecer Conexiones:Evite conectar clientes SSH a servidores externos desconocidos o no verificados hasta aplicar el parche de seguridad.
- Verificación de Firma e Identidad:Asegúrese de validar siempre las huellas digitales (fingerprints) de las claves públicas de los servidores a los que se conecta.
Referencias Oficiales
- Notas de Lanzamiento Oficiales: OpenSSH 10.4 Release Notes
- Publicación en OSS-Security: Anuncio de seguridad OpenSSH en Openwall
- Registro CVE Global: CVE-2026-60002 en CVE.org
CSIRT UC