Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en sshproxy (CVE-2024-34713)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-77 Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
14/05/2024
Última modificación:
15/04/2026

Descripción

sshproxy se utiliza en una puerta de enlace para representar de forma transparente una conexión SSH de usuario en la puerta de enlace a un host interno a través de SSH. Antes de la versión 1.6.3, cualquier usuario autorizado para conectarse a un servidor ssh usando `sshproxy` podía inyectar opciones al comando `ssh` ejecutado por `sshproxy`. Todas las versiones de `sshproxy` se ven afectadas. El problema se solucionó a partir de la versión 1.6.3. La única solución es utilizar la opción `force_command` en `sshproxy.yaml`, pero rara vez es relevante.