Release von OpenSSH 9.8p1 mit Behebung einer SicherheitsanfÀlligkeit

In OpenSSH wurde eine LĂŒcke entdeckt, die es ermöglicht, Remote-Code mit Root-Rechten ohne Authentifizierung auszufĂŒhren. Von dieser Schwachstelle sind nur Linux-Server betroffen, die die glibc-Bibliothek verwenden und OpenSSH in der Version 8.5p1 bis 9.7p1 haben.

Der Angriff wurde bisher nur unter Laborbedingungen an 32-Bit-Systemen demonstriert und dauert etwa 6-8 Stunden. 64-Bit-Systeme sind theoretisch ebenfalls anfĂ€llig, aber aufgrund des viel grĂ¶ĂŸeren Adressraums, der fĂŒr ASLR verwendet wird, war eine Ausnutzung bisher nicht möglich.

Systeme mit anderen Implementierungen von libc können ebenfalls anfÀllig sein. OpenBSD bleibt jedoch nach wie vor eine Bastion der Sicherheit.

Quelle: linux.org.ru

Erwerben Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster