Icono del sitio Una Al Día

Vulnerabilidades en OpenBSD

Se han hecho públicas varias vulnerabilidades en OpenBSD que podrían conducir a escaladas de privilegios y eludir el sistema de autentificación.

OpenBSD es un sistema operativo Unix de código abierto basado en Berkeley Software Distribution (BSD), multiplataforma y construido teniendo en cuenta la portabilidad, la estandarización, la corrección, la seguridad proactiva, y la criptografía integrada.

El miércoles, Qualys Research Labs reveló la existencia de cuatro vulnerabilidades en el sistema operativo OpenBSD a las que se han asignado los identificadores siguientes:

PoC para CVE-2019-19520
PoC para CVE-2019-19521
PoC para CVE-2019-19522 (S/Key)
PoC para CVE-2019-19522 (Yubikey)

Una vez que los investigadores de Qualys Research Labs informaron de estos fallos de seguridad, los desarrolladores de OpenBSD comprobaron y reconocieron los problemas y liberaron los parches que los corrigen en menos de 40 horas. Por tanto, en estos momentos las actualizaciones para corregir estos problemas de seguridad se encuentran disponibles para los usuarios de OpenBSD.

Más información:

Authentication vulnerabilities in OpenBSD
https://www.qualys.com/2019/12/04/cve-2019-19521/authentication-vulnerabilities-openbsd.txt

OpenBSD
https://www.openbsd.org/

Acerca de Juan José Ruiz

Juan José Ruiz Ha escrito 229 publicaciones.

Salir de la versión móvil