Vulnerabilidad en el Bastion (CVE-2025-59339)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/09/2025
Última modificación:
18/09/2025
Descripción
El Bastión proporciona autenticación, autorización, trazabilidad y auditabilidad para los accesos SSH. Los archivos ttyrec de grabación de sesión pueden ser gestionados por el script osh-encrypt-rsync proporcionado, que es una herramienta de ayuda para rotarlos, cifrarlos, firmarlos, copiarlos y, opcionalmente, moverlos a un almacenamiento remoto periódicamente, si está configurado para ello. Cuando se ejecuta, el script rota y cifra correctamente los archivos utilizando la(s) clave(s) GPG proporcionada(s), pero falla silenciosamente al firmarlos, incluso si se le solicita.
Impacto
Puntuación base 3.x
4.40
Gravedad 3.x
MEDIA



