Обнаружена «критическая» уязвимость в OpenSSH, затрагивающая почти все системы Linux
Исследователи из подразделения Qualys Threat Research Unit обнаружили критическую уязвимость в сервере OpenSSH (sshd), затрагивающую почти все системы на базе glibc Linux.
Названная "regreSSHion", эта уязвимость является повторным возникновением ошибки, исправленной в 2006 году (CVE-2006-5051), и теперь идентифицирована как CVE-2024-6387.
Эта уязвимость позволяет неавторизованному удаленному выполнению кода (RCE) с привилегиями root, что представляет серьезную угрозу, включая установку вредоносного ПО, создание бэкдоров и манипуляцию данными.
Уязвимость представляет собой «состояние гонки обработчиков сигналов на сервере OpenSSH (sshd) — Это состояние гонки влияет на sshd в его конфигурации по умолчанию»
К счастью, состояние гонки означает, что его нелегко использовать, и для успешной атаки требуется много попыток.
Qualys советует организациям немедленно принять меры, включая установку патчей, перенастройку sshd и сегментацию сетей.
Системы BSD не затронуты, а влияние на macOS и Windows пока неясно.


Используя поисковые системы Censys и Shodan, исследователи выявили более 14 миллионов потенциально уязвимых экземпляров серверов OpenSSH.
Исследователи из подразделения Qualys Threat Research Unit обнаружили критическую уязвимость в сервере OpenSSH (sshd), затрагивающую почти все системы на базе glibc Linux.
Эта уязвимость позволяет неавторизованному удаленному выполнению кода (RCE) с привилегиями root, что представляет серьезную угрозу, включая установку вредоносного ПО, создание бэкдоров и манипуляцию данными.
К счастью, состояние гонки означает, что его нелегко использовать, и для успешной атаки требуется много попыток.
Qualys советует организациям немедленно принять меры, включая установку патчей, перенастройку sshd и сегментацию сетей.
Системы BSD не затронуты, а влияние на macOS и Windows пока неясно.