Релиз OpenSSH 9.8p1 с поправка на уязвимост

В OpenSSH е открита уязвимост, която позволява отдалечено изпълнение на код с права на root без аутентификация. Уязвимостите засягат единствено сървъри с Linux, използващи библиотеката glibc и OpenSSH от версия 8.5p1 до 9.7p1 включително. Проблемът е в състоянието на гонка в обработчиците на сигнали.

Атаката е демонстрирана засега само в лабораторни условия на 32-битни системи и отнема около 6-8 часа. 64-битните системи теоретично също са уязвими, но поради значително по-голямото адресно пространство, използвано за ASLR, експлоатацията все още не е била възможна.

Системите с други реализации на libc също могат да бъдат подложени на уязвимост. OpenBSD все още остава крепост на сигурността.

Източник: linux.org.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster