VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS
🟡 Media VENCERT-2026-060 CVE-2026-9540

Escalada de Privilegios Local (LPE) en el Servicio de Autenticación de Consola Segura (OpenSSH).

Publicado: Aug. 17, 2026  ·  Estado: Resuelta

Sistemas Afectados

Servidor OpenSSH en versiones de la 8.9p1 a la 9.7p1 instaladas en distribuciones Linux empresariales (RedHat, Debian, Kali Linux). Entornos con autenticación PAM (Pluggable Authentication Modules) personalizada habilitada.

Descripción

El defecto ocurre en la función encargada de limpiar las variables de entorno locales en el momento en que el demonio sshd delega la validación de credenciales al subsistema PAM. Un atacante local puede enviar una variable de entorno LC_* sobredimensionada durante el establecimiento de la sesión. Esto corrompe el puntero de memoria del proceso de autenticación, permitiendo ejecutar código con privilegios elevados una vez iniciada la sesión del usuario.

Recomendaciones

Actualizar el paquete openssh-server a la última revisión disponible en los repositorios de seguridad distribuidos en septiembre.

Si el parche inmediato no es viable, editar el archivo de configuración /etc/ssh/sshd_config y establecer la directiva AcceptEnv eliminando la aceptación de variables de localización no estándar.

Monitorear los registros del sistema (/var/log/auth.log o /var/log/secure) en busca de intentos fallidos de conexión SSH con argumentos inusualmente largos.

Referencias

OpenSSH Security Advisory - September Release
Debian Security Tracker - CVE-2026-9540

Información de la Alerta

Código:
VENCERT-2026-060
Severidad:
🟡 Media
Estado:
Resuelta
CVE:
CVE-2026-9540
Publicado:
Aug. 17, 2026
Volver a Alertas