Sistemas Afectados
Servidor OpenSSH en versiones de la 8.9p1 a la 9.7p1 instaladas en distribuciones Linux empresariales (RedHat, Debian, Kali Linux). Entornos con autenticación PAM (Pluggable Authentication Modules) personalizada habilitada.
Descripción
El defecto ocurre en la función encargada de limpiar las variables de entorno locales en el momento en que el demonio sshd delega la validación de credenciales al subsistema PAM. Un atacante local puede enviar una variable de entorno LC_* sobredimensionada durante el establecimiento de la sesión. Esto corrompe el puntero de memoria del proceso de autenticación, permitiendo ejecutar código con privilegios elevados una vez iniciada la sesión del usuario.
Recomendaciones
Actualizar el paquete openssh-server a la última revisión disponible en los repositorios de seguridad distribuidos en septiembre.
Si el parche inmediato no es viable, editar el archivo de configuración /etc/ssh/sshd_config y establecer la directiva AcceptEnv eliminando la aceptación de variables de localización no estándar.
Monitorear los registros del sistema (/var/log/auth.log o /var/log/secure) en busca de intentos fallidos de conexión SSH con argumentos inusualmente largos.
Referencias
OpenSSH Security Advisory - September Release
Debian Security Tracker - CVE-2026-9540
Información de la Alerta
VENCERT-2026-060
🟡 Media
Resuelta
CVE-2026-9540
Aug. 17, 2026