2 min read

Vulnerabilidad de Uso de Memoria Liberada (Use-After-Free) en Cliente OpenSSH

Vulnerabilidad de Uso de Memoria Liberada (Use-After-Free) en Cliente OpenSSH
Photo by Chris Ried / Unsplash

Resumen

El Equipo de Respuesta a Incidentes de Seguridad Informática (CSIRT-UC) informa sobre la publicación de actualizaciones de seguridad para OpenSSH que corrigen una vulnerabilidad de severidad alta en su componente cliente.

Identificada como CVE-2026-60002, la falla se origina por un manejo incorrecto de punteros de memoria durante el proceso de rotación de claves de host (host key rotation) en el intercambio de claves. Un actor malicioso que controle un servidor SSH falso o malicioso, o que logre posicionarse activamente en la ruta de red (ataque Man-in-the-Middle), podría enviar una secuencia de parámetros manipulados para corromper la memoria del sistema cliente y eventualmente ejecutar código arbitrario.

Detalles Técnicos de la Vulnerabilidad

AtributoDetalle
Identificador CVECVE-2026-60002
Puntuación CVSS v3.17.7 (ALTA)
Componente AfectadoCliente OpenSSH (Rutina de intercambio de claves / rotación de clave de host)
Tipo de FallaUso de memoria después de ser liberada (Use-After-Free).
Vector de AtaqueRemoto / Red. Requiere que un cliente SSH vulnerable se conecte a un servidor malicioso o comprometido.
Impacto PotencialEvasión de Controles y Ejecución Arbitraria de Código (RCE) en el sistema del cliente.

Productos y Versiones Afectadas

Esta vulnerabilidad afecta a las herramientas cliente del paquete OpenSSH (ssh, scp, sftp):

ProductoVersiones VulnerablesVersión Mínima Segura
OpenSSHVersiones anteriores a la 10.410.4 / 10.4p1

Recomendaciones de Seguridad (Acción Inmediata)

El CSIRT-UC insta a los administradores de sistemas, desarrolladores y usuarios de la Universidad a aplicar las siguientes medidas:

  1. Actualización de Software:Actualice el paquete OpenSSH en sus estaciones de trabajo y servidores a la versión 10.4 (o la última versión empaquetada por su distribución de Linux/Unix).
    • En Debian / Ubuntu: sudo apt-get update && sudo apt-get install --only-upgrade openssh-client
    • En RHEL / Fedora / AlmaLinux: sudo dnf upgrade openssh-clients
  2. Precaución al Establecer Conexiones:Evite conectar clientes SSH a servidores externos desconocidos o no verificados hasta aplicar el parche de seguridad.
  3. Verificación de Firma e Identidad:Asegúrese de validar siempre las huellas digitales (fingerprints) de las claves públicas de los servidores a los que se conecta.

Referencias Oficiales

CSIRT UC