Ssylka

Уязвимость RegreSSHion: новый взгляд на старые проблемы OpenSSH

Уязвимость CVE-2024-6387 (RegreSSHion) в OpenSSH, затрагивающая серверы на базе glibc, связана с состоянием гонки в обработчике сигнала SIGALRM. Это приводит к повреждению памяти и потенциальному выполнению произвольного кода с привилегиями root. Уязвимость является регрессией ошибки CVE-2006-5051, исправленной в 2006 году, но вновь появившейся в 2020 году из-за рефакторинга кода.
Уязвимость RegreSSHion: новый взгляд на старые проблемы OpenSSH
Изображение носит иллюстративный характер

Эксплуатация уязвимости требует точного тайминга для создания состояния гонки, что делает атаку сложной, но осуществимой. Злоумышленник устанавливает соединение, манипулирует памятью и использует уязвимые функции, такие как syslog(), malloc() и free(), для перезаписи критических структур, например, FILE. Это позволяет выполнить shellcode и получить полный контроль над сервером.

Уязвимость затрагивает OpenSSH версий с 8.5p1 до 9.7p1, а также популярные дистрибутивы, такие как Debian 12 и Fedora 37. ASLR в некоторых системах может быть недостаточно эффективен, так как адреса библиотек остаются предсказуемыми. Успешная атака может привести к установке бэкдоров, компрометации данных и отказу в обслуживании.

Для защиты рекомендуется обновить OpenSSH до версии 9.8p1 или выше, установить LoginGraceTime=0 в конфигурационном файле, а также мониторить SSH-соединения. Важно использовать асинхронно-безопасные функции в обработчиках сигналов и применять механизмы защиты, такие как ASLR, AppArmor и SELinux.


Новое на сайте

19019Действительно ли «зомби-клетки» провоцируют самую распространенную форму эпилепсии и... 19018Генетический анализ мумий гепардов из саудовской Аравии открыл путь к возрождению... 19017Вредоносная кампания в Chrome перехватывает управление HR-системами и блокирует... 19016Глубоководные оползни раскрыли историю мегаземлетрясений зоны Каскадия за 7500 лет 19015Насколько глубоки ваши познания об эволюции и происхождении человека? 19014Как уязвимость CodeBreach в AWS CodeBuild могла привести к глобальной атаке через ошибку... 19013Затерянный фрагмент древней плиты пионер меняет карту сейсмических угроз Калифорнии 19012Генетические мутации вызывают слепоту менее чем в 30% случаев вопреки прежним прогнозам 19011Завершено строительство космического телескопа Nancy Grace Roman для поиска ста тысяч... 19010Вязкость пространства и фононы вакуума как разгадка аномалий расширения вселенной 19009Приведет ли массовое плодоношение дерева Риму к рекордному росту популяции какапо? 19008Как уязвимость CVE-2026-23550 в плагине Modular DS позволяет захватить управление сайтом? 19007Может ли уличная драка французского авантюриста раскрыть кризис американского гражданства... 19006Может ли один клик по легитимной ссылке заставить Microsoft Copilot и другие ИИ тайно... 19005Утрата истинного мастерства в эпоху алгоритмов и скрытые механизмы человеческого...