Lansare OpenSSH 9.8p1 cu o corecție de vulnerabilitate

O vulnerabilitate în OpenSSH permite executarea de cod de la distanță cu privilegii de root fără autentificare. Vulnerabilitățile afectează doar serverele Linux care folosesc biblioteca glibc, utilizând OpenSSH de la versiunea 8.5p1 până la 9.7p1 inclusiv. Problema constă într-o starea de competiție în handler-urile de semnale.

Atacul a fost demonstrat până acum doar în condiții de laborator pe sisteme de 32 de biți și durează aproximativ 6-8 ore. Sistemele de 64 de biți sunt teoretic vulnerabile, dar din cauza spațiului de adrese mult mai mare folosit pentru ASLR, exploatarea nu a fost posibilă până acum.

Sistemele cu alte implementări libc pot fi, de asemenea, vulnerabile. OpenBSD rămâne în continuare un bastion al securității.

Sursa: linux.org.ru

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster