Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en OpenSSH (CVE-2023-48795)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/12/2023
Última modificación:
02/12/2024

Descripción

El protocolo de transporte SSH con ciertas extensiones OpenSSH, que se encuentra en OpenSSH anterior a 9.6 y otros productos, permite a atacantes remotos eludir las comprobaciones de integridad de modo que algunos paquetes se omiten (del mensaje de negociación de extensión) y, en consecuencia, un cliente y un servidor pueden terminar con una conexión para la cual algunas características de seguridad han sido degradadas o deshabilitadas, también conocido como un ataque Terrapin. Esto ocurre porque SSH Binary Packet Protocol (BPP), implementado por estas extensiones, maneja mal la fase de protocolo de enlace y el uso de números de secuencia. Por ejemplo, existe un ataque eficaz contra ChaCha20-Poly1305 (y CBC con Encrypt-then-MAC). La omisión se produce en chacha20-poly1305@openssh.com y (si se utiliza CBC) en los algoritmos MAC -etm@openssh.com. Esto también afecta a Maverick Synergy Java SSH API anterior a 3.1.0-SNAPSHOT, Dropbear hasta 2022.83, Ssh anterior a 5.1.1 en Erlang/OTP, PuTTY anterior a 0.80 y AsyncSSH anterior a 2.14.2; y podría haber efectos en Bitvise SSH hasta la versión 9.31, libssh hasta la 0.10.5 y golang.org/x/crypto hasta el 17 de diciembre de 2023.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openbsd:openssh:*:*:*:*:*:*:*:* 9.6 (excluyendo)
cpe:2.3:a:putty:putty:*:*:*:*:*:*:*:* 0.80 (excluyendo)
cpe:2.3:a:filezilla-project:filezilla_client:*:*:*:*:*:*:*:* 3.66.4 (excluyendo)
cpe:2.3:a:microsoft:powershell:*:*:*:*:*:*:*:* 11.1.0 (incluyendo)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:a:panic:transmit_5:*:*:*:*:*:*:*:* 5.10.4 (excluyendo)
cpe:2.3:o:apple:macos:-:*:*:*:*:*:*:*
cpe:2.3:a:panic:nova:*:*:*:*:*:*:*:* 11.8 (excluyendo)
cpe:2.3:a:roumenpetrov:pkixssh:*:*:*:*:*:*:*:* 14.4 (excluyendo)
cpe:2.3:a:winscp:winscp:*:*:*:*:*:*:*:* 6.2.2 (excluyendo)
cpe:2.3:a:bitvise:ssh_client:*:*:*:*:*:*:*:* 9.33 (excluyendo)
cpe:2.3:a:bitvise:ssh_server:*:*:*:*:*:*:*:* 9.32 (excluyendo)
cpe:2.3:o:lancom-systems:lcos:*:*:*:*:*:*:*:* 3.66.4 (incluyendo)
cpe:2.3:o:lancom-systems:lcos_fx:-:*:*:*:*:*:*:*
cpe:2.3:o:lancom-systems:lcos_lx:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información