Lëshimi OpenSSH 9.8p1 me korrigjimin e dobësisë

Në OpenSSH u gjet një defekt që lejon ekzekutimin e kodit në distancë me të drejta root pa autentifikim. Vulnerabilitetet preken vetëm serverët në Linux me bibliotekën glibc, që përdorin OpenSSH nga versioni 8.5p1 deri në 9.7p1 përfshirë. Problemi qëndron në një garë të kushteve në trajtuesit e sinjalit.

Sulmi është demonstruar deri më tani vetëm në kushte laboratorike në sisteme 32-bit dhe zgjat rreth 6-8 orë. Sistemet 64-bit në teori janë gjithashtu të prekura, por për shkak të një hapësire shumë më të madhe adresash që përdoret për ASLR, eksploitimi deri tani nuk ka qenë i mundur.

Sistemet me realizime të tjera të libc gjithashtu mund të jenë të prekura nga vulnerabiliteti. OpenBSD vazhdon të mbetet një bastion i sigurisë.

Burimi: linux.org.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster