Une vulnérabilité a été découverte dans OpenSSH, permettant l'exécution de code à distance avec les droits root sans authentification. Seuls les serveurs Linux utilisant la bibliothèque glibc et OpenSSH de la version 8.5p1 à 9.7p1 inclus sont concernés. Le problème réside dans une condition de course dans les gestionnaires de signaux.
L'attaque a été démontrée jusqu'à présent uniquement dans des conditions de laboratoire sur des systèmes 32 bits et prend environ 6 à 8 heures. Les systèmes 64 bits sont théoriquement vulnérables également, mais en raison de l'espace d'adressage beaucoup plus grand utilisé pour l'ASLR, l'exploitation n'a pas encore été possible.
Les systèmes avec d'autres implémentations de libc peuvent également être vulnérables. OpenBSD reste cependant un bastion de la sécurité.
Source : linux.org.ru
