Chile alerta para CVE-2024-6387 no OpenSSH
CSIRT Chile alertou para a falha crítica CVE-2024-6387 no OpenSSH e confirmou exploração ativa. Recomenda corrigir
O CSIRT do Governo do Chile publicou um aviso sobre a vulnerabilidade crítica CVE-2024-6387 no OpenSSH, conhecida como regressh, e informou que há exploração ativa confirmada com base em relatos públicos. A orientação oficial é atualizar para versões corrigidas ou aplicar mitigações de configuração.
Aviso oficial no Chile
O CSIRT do Governo do Chile publicou um aviso de segurança sobre a vulnerabilidade crítica CVE-2024-6387 no OpenSSH, conhecida como regressh. Na comunicação, o órgão informou que há exploração ativa confirmada, com base em relatos públicos, e pediu adoção de medidas de mitigação o quanto antes.
A recomendação oficial segue dois caminhos, atualizar para versões com correção ou aplicar mitigação de configuração. O alerta chileno se soma a outras advertências divulgadas por equipes de resposta e organismos de coordenação que acompanham o caso desde a divulgação da falha.
O que se sabe sobre a falha
A CVE-2024-6387 afeta o OpenSSH e foi identificada no componente sshd. A própria referência do CERT Coordination Center registra a vulnerabilidade no signal handler do sshd. O OpenSSH incluiu correções nas notas da versão 9.8, e o caso também aparece no catálogo de vulnerabilidades exploradas conhecidas da CISA.
A Qualys publicou um advisory específico sobre regressh, enquanto a Debian emitiu a DSA-5706-1 com medidas para seus pacotes. O fato de a falha estar no catálogo KEV da CISA reforça que se trata de um problema monitorado por conta da exploração ativa.
Alertas na região
Essa não foi a única alerta regional relacionada ao OpenSSH. O CERT-MX e o CERT.br também divulgaram avisos sobre a CVE-2024-6387, alinhados à necessidade de priorizar a correção em ambientes expostos.
O foco dessas advertências está em servidores e serviços que usam OpenSSH de forma ampla em infraestrutura crítica e corporativa. No material disponível, a prioridade indicada pelos organismos é a mesma, reduzir a exposição por meio de atualização ou de mitigação de configuração enquanto o risco persistir.
Fontes
- OpenSSH 9.8 release notes (CVE-2024-6387)openssh.com· OpenSSH
- Vulnerabilidad crítica en OpenSSH (CVE-2024-6387)csirt.gob.cl· CSIRT de Gobierno de ChileURL não verificada
- Vulnerabilidades críticas en VMware vCenter Server (CVE-2024-22274, CVE-2024-22275)csirt.gob.cl· CSIRT de Gobierno de ChileURL não verificada
- FG-IR-24-074 FortiOS & FortiProxy Vulnerabilities (CVE-2024-25170)fortiguard.com· Fortinet
- Vulnerabilidades en Cisco IOS XE – recordatorio sobre CVE-2023-20198csirt.gob.cl· CSIRT de Gobierno de ChileURL não verificada
- Cisco IOS XE Software Web UI Privilege Escalation Vulnerability (CVE-2023-20198)sec.cloudapps.cisco.com· Cisco
- GitLab critical security release addressing CVE-2024-7917about.gitlab.com· GitLab
- Vulnerabilidad crítica en GitLab (CVE-2024-7917)csirt.gob.cl· CSIRT de Gobierno de ChileURL não verificada
- Known Exploited Vulnerabilities Catalog entry for CVE-2024-6387 (OpenSSH)cisa.gov· CISA
- Debian Security Advisory DSA-5706-1 for OpenSSHdebian.org· Debian
- KEV Catalog entry for VMware vCenter Server vulnerabilities including CVE-2024-22274cisa.gov· CISA
- KEV Catalog entry for Fortinet FortiOS SSL VPN vulnerability CVE-2024-25170cisa.gov· CISA
- KEV Catalog entry for Cisco IOS XE vulnerability CVE-2023-20198cisa.gov· CISA
- Vulnerability report and campaign analysis for IOS XE exploitationtalosintelligence.com· Cisco Talos
- KEV Catalog entry for GitLab RCE vulnerability CVE-2024-7917cisa.gov· CISA
- Analysis of Fortinet VPN exploitation campaignsmandiant.com· Mandiant



