Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el Bastion (CVE-2025-59339)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/09/2025
Última modificación:
18/09/2025

Descripción

El Bastión proporciona autenticación, autorización, trazabilidad y auditabilidad para los accesos SSH. Los archivos ttyrec de grabación de sesión pueden ser gestionados por el script osh-encrypt-rsync proporcionado, que es una herramienta de ayuda para rotarlos, cifrarlos, firmarlos, copiarlos y, opcionalmente, moverlos a un almacenamiento remoto periódicamente, si está configurado para ello. Cuando se ejecuta, el script rota y cifra correctamente los archivos utilizando la(s) clave(s) GPG proporcionada(s), pero falla silenciosamente al firmarlos, incluso si se le solicita.