В OpenSSH е намерена уязвимост, която позволява отдалечено изпълнение на код с права root без удостоверяване. Уязвимостите засягат само сървъри на Linux с библиотеката glibc, използващи OpenSSH от версия 8.5p1 до 9.7p1 включително. Проблемът е в състояние на гонка в обработките на сигнали.
Атаката е демонстрирана досега само в лабораторни условия на 32-битови системи и отнема около 6-8 часа. 64-битовите системи теоретично също са уязвими, но поради много по-голямото адресно пространство, използвано за ASLR, експлотацията все още не е била възможна.
Системи с други реализации на libc също могат да бъдат податливи на уязвимостта. OpenBSD обаче все още остава защитен бастион.
Източник: linux.org.ru
