Análisis de Vulnerabilidad CVE-2024-6387. Ejecución Remota de Código (RCE)

27/11/2024

Este boletín se enfoca en la vulnerabilidad CVE-2024-6387, el cual consiste en una regresión de seguridad de la vulnerabilidad CVE-2006-5051 en OpenSSH. Esta vulnerabilidad puede causar denegación de servicio o incluso ejecución de código remoto como root.

La Coordinación de Seguridad de la Información/UNAM-CERT agradece el apoyo en la elaboración de este Documento a:

M.I. Adriana Cruz García
Ing. Andrés Martínez López
Ing. César Alejandro Varela Cruz

y la Revisión a:

M. C. Carlos R. Tlahuel Perez
Ing. Julio César Roldán Elorza