Paljudes Linuxi distributsioonides kasutatavas gssapi.patchi plaastris, mis lisab OpenSSH-le GSSAPI-pĂ”hise vĂ”tmevahetuse toe, on tuvastatud haavatavus, mis viib mĂ€lu kahjustamise ja privileegide eraldamise mehhanismi pĂ”lgamiseni. Haavatavust saab kauglugeda. Praegu on haavatavuse olemasolu kinnitatud Debianis ja Ubuntu-s. Haavatavus ilmneb seadete aktiviseerimisel valiku âGSSAPIKeyExchange yesâ.
Mida iseloomustav on see, et OpenSSH arendajad keeldusid kunagi muudatuste tegemisest GSSAPI toe lisamiseks, kuna oli kahtlusi selle ohutuses. Siiski on paljud Linuxi distributsioonid selle plaastri oma OpenSSH-pakettidesse lisanud.
Allikas: linux.org.ru
