OpenSSH 9.8p1 väljaanne haavatavuse parandamisega

OpenSSH-s leiti turvaauk, mis võimaldab kaugjuhtimise teel käituda koodiga root-õigustes ilma autentimiseta. Haavatavad on ainult Linuxi serverid, mis kasutavad glibc raamatukogu ja OpenSSH versioonide vahel 8.5p1 kuni 9.7p1, sh. Probleem seisneb signaalihalduri võidujooksus.

Rünnakut on seni demonstreeritud ainult laboris 32-bitistel süsteemidel ja see kestab ligikaudu 6-8 tundi. Teoreetiliselt on ka 64-bitilised süsteemid haavatavad, kuid ASLR-i kasutamiseks vajalikud pöörded muudavad rünnaku teostamise seni võimatuks.

Teiste libc teostustega süsteemid võivad samuti olla haavatavad. OpenBSD jääb aga endiselt turvalisuse bastioniks.

Allikas: linux.org.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster