Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en SSH Communication Security PrivX (CVE-2024-47857)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
31/01/2025
Última modificación:
18/03/2025

Descripción

SSH Communication Security PrivX las versiones entre 18.0 y 36.0 implementan una validación insuficiente en las firmas de clave pública cuando se utilizan conexiones SSH nativas a través de un puerto proxy. Esto permite que una "cuenta A" de PrivX existente se haga pasar por otra "cuenta B" de PrivX existente y obtenga acceso a los hosts de destino SSH a los que la "cuenta B" tiene acceso.

Referencias a soluciones, herramientas e información