Une reconfiguration a été appliquée à sshd lors du démarrage dans OpenBSD.

OpenBSD a mis en œuvre une technique de protection contre l'exploitation des vulnérabilités, basée sur le réarrangement aléatoire du fichier exécutable sshd à chaque démarrage du système. Auparavant, une technique similaire de réarrangement était appliquée au noyau et aux bibliothèques libc.so, libcrypto.so et ld.so, et sera désormais appliquée également à certains fichiers exécutables. Dans un avenir proche, il est également prévu d'appliquer cette méthode à ntpd et à d'autres applications serveur. Ce changement est déjà inclus dans la branche CURRENT et sera proposé dans la version OpenBSD 7.3.

Le réarrangement rend imprévisibles les déplacements des fonctions dans les bibliothèques, ce qui complique la création d'exploits utilisant des méthodes de programmation orientée retour (ROP — Return-Oriented Programming). Lors de l'utilisation de la technique ROP, l'attaquant n'essaie pas de placer son code en mémoire, mais opère avec des morceaux d'instructions machine déjà présents dans les bibliothèques chargées, se terminant par une instruction de retour de contrôle (généralement, il s'agit des terminaisons des fonctions de bibliothèque). L'exploitation consiste à construire une chaîne d'appels de tels blocs (« gadgets ») pour obtenir la fonctionnalité désirée.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster