Релиз OpenSSH 9.8p1 с поправка на уязвимост

В OpenSSH е намерена уязвимост, която позволява отдалечено изпълнение на код с права root без удостоверяване. Уязвимостите засягат само сървъри на Linux с библиотеката glibc, използващи OpenSSH от версия 8.5p1 до 9.7p1 включително. Проблемът е в състояние на гонка в обработките на сигнали.

Атаката е демонстрирана досега само в лабораторни условия на 32-битови системи и отнема около 6-8 часа. 64-битовите системи теоретично също са уязвими, но поради много по-голямото адресно пространство, използвано за ASLR, експлотацията все още не е била възможна.

Системи с други реализации на libc също могат да бъдат податливи на уязвимостта. OpenBSD обаче все още остава защитен бастион.

Източник: linux.org.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster