OpenSSH 9.8p1 vÀljaanne haavatavuse parandusega

OpenSSH-st leiti turvaprobleem, mis vÔimaldab kaugkoodiga kÀivitada root'i Ôigustes ilma autentimiseta. Haavatavused mÔjutavad ainult Linuxi servereid, kus on glibc teek ja mis kasutavad OpenSSH versiooni 8.5p1 kuni 9.7p1 kaasaarvatud. Probleem seisneb signaalide töötlejate pidevas seisundis.

RĂŒnnakut on seni demonstreeritud ainult laboris 32-bitistel sĂŒsteemidel ja see kestab umbes 6-8 tundi. 64-bitilised sĂŒsteemid on teoreetiliselt haavatavad, kuid ASLR-i jaoks kasutatava adresseerimise suurema ruumi tĂ”ttu pole ekspluateerimine seni olnud vĂ”imalik.

Teiste libc rakendustega sĂŒsteemid vĂ”ivad samuti olla haavatavad. OpenBSD jÀÀb endiselt turvalisuse kindluseks.

Allikas: linux.org.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster