Se ha encontrado una vulnerabilidad en OpenSSH que permite ejecutar código de forma remota con privilegios de root sin necesidad de autenticación. Solo son vulnerables los servidores Linux con la biblioteca glibc que utilicen OpenSSH desde la versión 8.5p1 hasta la 9.7p1, inclusive. El problema radica en una condición de carrera en los manejadores de señales.
El ataque ha sido demostrado hasta ahora solo en condiciones de laboratorio en sistemas de 32 bits y toma alrededor de 6 a 8 horas. Los sistemas de 64 bits teóricamente también son vulnerables, pero debido a un espacio de direcciones mucho mayor utilizado para ASLR, la explotación aún no ha sido posible.
Los sistemas con otras implementaciones de libc también pueden ser susceptibles a la vulnerabilidad. OpenBSD, por su parte, sigue siendo un bastión de seguridad.
Fuente: linux.org.ru
