Π Π΅Π»ΠΈΠ· OpenSSH 9.8p1 с исправлСниСм уязвимости

Π’ OpenSSH нашли Π΄Ρ‹Ρ€Ρƒ, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΡƒΡŽ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ с ΠΏΡ€Π°Π²Π°ΠΌΠΈ root Π±Π΅Π· Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ. Уязвимости ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Ρ‹ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ сСрвСра Π½Π° Linux с Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΎΠΉ glibc, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ OpenSSH ΠΎΡ‚ вСрсии 8.5p1 Π΄ΠΎ 9.7p1 Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² состоянии Π³ΠΎΠ½ΠΊΠΈ Π² ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°Ρ… сигналов.

Атака продСмонстрирована ΠΏΠΎΠΊΠ° Ρ‡Ρ‚ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½Ρ‹Ρ… условиях Π½Π° 32-Π±ΠΈΡ‚Π½Ρ‹Ρ… систСмах ΠΈ Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ‚ порядка 6-8 часов. 64-Π±ΠΈΡ‚Π½Ρ‹Π΅ систСмы Π² Ρ‚Π΅ΠΎΡ€ΠΈΠΈ Ρ‚ΠΎΠΆΠ΅ уязвимы, Π½ΠΎ ΠΈΠ·-Π·Π° Π³ΠΎΡ€Π°Π·Π΄ΠΎ большСго пространства адрСсов, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠ³ΠΎ для ASLR, эксплуатация ΠΏΠΎΠΊΠ° Ρ‡Ρ‚ΠΎ Π½Π΅ Π±Ρ‹Π»Π° Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΠΉ.

БистСмы с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ рСализациями libc Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Ρ‹ уязвимости. OpenBSD ΠΆΠ΅ всё Π΅Ρ‰Ρ‘ остаётся ΠΎΠΏΠ»ΠΎΡ‚ΠΎΠΌ бСзопасности.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: linux.org.ru