OpenSSH-s leiti turvaauk, mis võimaldab kaugjuhtimise teel käituda koodiga root-õigustes ilma autentimiseta. Haavatavad on ainult Linuxi serverid, mis kasutavad glibc raamatukogu ja OpenSSH versioonide vahel 8.5p1 kuni 9.7p1, sh. Probleem seisneb signaalihalduri võidujooksus.
Rünnakut on seni demonstreeritud ainult laboris 32-bitistel süsteemidel ja see kestab ligikaudu 6-8 tundi. Teoreetiliselt on ka 64-bitilised süsteemid haavatavad, kuid ASLR-i kasutamiseks vajalikud pöörded muudavad rünnaku teostamise seni võimatuks.
Teiste libc teostustega süsteemid võivad samuti olla haavatavad. OpenBSD jääb aga endiselt turvalisuse bastioniks.
Allikas: linux.org.ru
