OpenSSH 9.8p1 väljaanne haavatavuse parandusega

OpenSSH-st leiti turvaprobleem, mis võimaldab kaugkoodiga käivitada root'i õigustes ilma autentimiseta. Haavatavused mõjutavad ainult Linuxi servereid, kus on glibc teek ja mis kasutavad OpenSSH versiooni 8.5p1 kuni 9.7p1 kaasaarvatud. Probleem seisneb signaalide töötlejate pidevas seisundis.

Rünnakut on seni demonstreeritud ainult laboris 32-bitistel süsteemidel ja see kestab umbes 6-8 tundi. 64-bitilised süsteemid on teoreetiliselt haavatavad, kuid ASLR-i jaoks kasutatava adresseerimise suurema ruumi tõttu pole ekspluateerimine seni olnud võimalik.

Teiste libc rakendustega süsteemid võivad samuti olla haavatavad. OpenBSD jääb endiselt turvalisuse kindluseks.

Allikas: linux.org.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster