OpenSSH 9.8p1 mit einer Sicherheitskorrektur wurde veröffentlicht.

In OpenSSH wurde eine LĂŒcke entdeckt, die es ermöglicht, Code mit Root-Rechten ohne Authentifizierung remote auszufĂŒhren. Betroffen sind nur Linux-Server mit der glibc-Bibliothek, die OpenSSH in den Versionen 8.5p1 bis 9.7p1 verwenden. Das Problem ergibt sich aus einem Zustand von Rennbedingungen in den Signalhandlern.

Der Angriff wurde bis jetzt nur unter Laborbedingungen auf 32-Bit-Systemen demonstriert und dauert etwa 6-8 Stunden. 64-Bit-Systeme sind theoretisch ebenfalls anfĂ€llig, doch aufgrund des erheblich grĂ¶ĂŸeren Adressraums, der fĂŒr ASLR verwendet wird, war eine Ausnutzung bisher nicht möglich.

Systeme mit anderen libc-Implementierungen könnten ebenfalls anfĂ€llig fĂŒr die Schwachstelle sein. OpenBSD bleibt jedoch nach wie vor eine Bastion der Sicherheit.

Quelle: linux.org.ru

60GB SSD 8Gb DDR4