В OpenSSH е открита уязвимост, която позволява отдалечено изпълнение на код с права на root без аутентификация. Уязвимостите засягат единствено сървъри с Linux, използващи библиотеката glibc и OpenSSH от версия 8.5p1 до 9.7p1 включително. Проблемът е в състоянието на гонка в обработчиците на сигнали.
Атаката е демонстрирана засега само в лабораторни условия на 32-битни системи и отнема около 6-8 часа. 64-битните системи теоретично също са уязвими, но поради значително по-голямото адресно пространство, използвано за ASLR, експлоатацията все още не е била възможна.
Системите с други реализации на libc също могат да бъдат подложени на уязвимост. OpenBSD все още остава крепост на сигурността.
Източник: linux.org.ru
