Rilascio di OpenSSH 9.8p1 con correzione di vulnerabilità

In OpenSSH è stata trovata una vulnerabilità che consente l'esecuzione remota di codice con privilegi di root senza autenticazione. Le vulnerabilità interessano solo i server Linux con la libreria glibc, che utilizzano OpenSSH dalla versione 8.5p1 fino alla 9.7p1 inclusa. Il problema risiede in una condizione di gara nei gestori dei segnali.

L'attacco è stato dimostrato finora solo in condizioni di laboratorio su sistemi a 32 bit e richiede circa 6-8 ore. Anche i sistemi a 64 bit teoricamente sono vulnerabili, ma a causa di uno spazio di indirizzamento molto più ampio utilizzato per ASLR, l'exploit non è stato ancora possibile.

I sistemi con altre implementazioni di libc possono anche essere vulnerabili. OpenBSD, tuttavia, rimane ancora un baluardo di sicurezza.

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster