Lëshimi i OpenSSH 9.8p1 me rregullimin e dobësisë

Në OpenSSH është gjetur një gjë që lejon ekzekutimin e kodit në distancë me të drejtat root pa autentifikim. Dobësitë janë të pranishme vetëm në serverat Linux me bibliotekën glibc, që përdorin OpenSSH nga versioni 8.5p1 deri në 9.7p1 përfshirë. Problemi përfshin një gjendje garuese në trajtuesit e sinjaleve.

Sulmi është demonstruar deri tani vetëm në kushte laboratorike në sisteme 32-bit dhe zë rreth 6-8 orë. Sistemet 64-bit teorikisht janë gjithashtu të ndjeshme, por për shkak të hapësirës më të madhe të adresave që përdoret për ASLR, shfrytëzimi deri tani nuk ka qenë i mundur.

Sistemet me realizime të tjera libc gjithashtu mund të jenë të ndjeshme ndaj dobësisë. OpenBSD ende mbetet bastioni i sigurisë.

Burimi: linux.org.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster