Grave falla di OpenSSH può fornire accesso remoto come root a criminali informatici
- Filoteo
- Entusiasta Emergente

- Messaggi: 1342
- Iscrizione: venerdì 28 agosto 2015, 9:38
- Desktop: Gnome
- Distribuzione: Arch Linux
Grave falla di OpenSSH può fornire accesso remoto come root a criminali informatici
Maggiori dettagli qui: https://www.qualys.com/2024/07/01/cve-2 ... sshion.txt. Possibile mitigazione nel caso non si possa aggiornare subito: https://marc.info/?l=oss-security&m=171982317624594&w=2
-
saxtro
- Imperturbabile Insigne

- Messaggi: 2980
- Iscrizione: domenica 4 giugno 2006, 13:16
- Distribuzione: Kubuntu 20.04
Re: Grave falla di OpenSSH può fornire accesso remoto come root a criminali informatici
Codice: Seleziona tutto
...
- OpenSSH < 4.4p1 is vulnerable to this signal handler race condition,
if not backport-patched against CVE-2006-5051, or not patched against
CVE-2008-4109, which was an incorrect fix for CVE-2006-5051;
- 4.4p1 <= OpenSSH < 8.5p1 is not vulnerable to this signal handler race
condition (because the "#ifdef DO_LOG_SAFE_IN_SIGHAND" that was added
to sigdie() by the patch for CVE-2006-5051 transformed this unsafe
function into a safe _exit(1) call);
- 8.5p1 <= OpenSSH < 9.8p1 is vulnerable again to this signal handler
race condition (because the "#ifdef DO_LOG_SAFE_IN_SIGHAND" was
accidentally removed from sigdie()).
...
- wilecoyote
- Tenace Tecnocrate

- Messaggi: 15723
- Iscrizione: giovedì 20 agosto 2009, 16:21
- Desktop: Kubuntu et alii
- Distribuzione: 9.04 32bit 14/18/20/22.04 LTS 64bit
- Sesso: Maschile
- Località: Ceranesi - Ge
Re: Grave falla di OpenSSH può fornire accesso remoto come root a criminali informatici
) Salve, dato che tra circa 3 ore, ¼ d'orina più ¼ d'orina meno, avrò la necessità d'usare il OpenSSH, la versione 8.9p1 appena aggiornata è sicura o no ?
:: Ciao
:: Ciao
ACER Extensa 5230E 2,2 Ghz cpu Celeron 900 hdd 160 GB Ram 1 GB scheda video Intel GM500
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
- Filoteo
- Entusiasta Emergente

- Messaggi: 1342
- Iscrizione: venerdì 28 agosto 2015, 9:38
- Desktop: Gnome
- Distribuzione: Arch Linux
Re: Grave falla di OpenSSH può fornire accesso remoto come root a criminali informatici
wilecoyote ha scritto: ↑lunedì 1 luglio 2024, 17:25) Salve, dato che tra circa 3 ore, ¼ d'orina più ¼ d'orina meno, avrò la necessità d'usare il OpenSSH, la versione 8.9p1 appena aggiornata è sicura o no ?
:: Ciao
Se apt-cache policy openssh-server riporta questa versione allora è sicura.
- wilecoyote
- Tenace Tecnocrate

- Messaggi: 15723
- Iscrizione: giovedì 20 agosto 2009, 16:21
- Desktop: Kubuntu et alii
- Distribuzione: 9.04 32bit 14/18/20/22.04 LTS 64bit
- Sesso: Maschile
- Località: Ceranesi - Ge
Re: Grave falla di OpenSSH può fornire accesso remoto come root a criminali informatici
) Salve, grazie della risposta @Filoteo.
Sì, in Kubuntu Jammy 22.04.4 LTS è quella la versione appena aggiornata.
:: Ciao
Sì, in Kubuntu Jammy 22.04.4 LTS è quella la versione appena aggiornata.
:: Ciao
ACER Extensa 5230E 2,2 Ghz cpu Celeron 900 hdd 160 GB Ram 1 GB scheda video Intel GM500
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
Re: Grave falla di OpenSSH può fornire accesso remoto come root a criminali informatici
Io non sono Bagheera né Akela, io non frequento la Rupe.
Io sono Kaa: faccio ballare le scimmie alle Tane Fredde.
Io sono Kaa: faccio ballare le scimmie alle Tane Fredde.
- Alien321
- Entusiasta Emergente

- Messaggi: 1390
- Iscrizione: sabato 20 maggio 2006, 20:39
- Desktop: KDE 5.16.4
- Distribuzione: KDE Neon
- Località: Venere
Re: Grave falla di OpenSSH può fornire accesso remoto come root a criminali informatici
Si ma sarebbe anche da dire che è una falla estremamente difficile da sfruttare e che sul sistemi a 64bit è virtualmente impossibile, giusto
per non generare panico a caso
per non generare panico a caso
Spoiler
Mostra
Finalmente è finito carnevale, anche se vedo ancora gente in maschera
- Filoteo
- Entusiasta Emergente

- Messaggi: 1342
- Iscrizione: venerdì 28 agosto 2015, 9:38
- Desktop: Gnome
- Distribuzione: Arch Linux
Re: Grave falla di OpenSSH può fornire accesso remoto come root a criminali informatici
Gli sviluppatori stessi di OpenSSH non la vedono in questo modo: https://www.openssh.com/releasenotes.html
Successful exploitation has been demonstrated on 32-bit Linux/glibc
systems with ASLR. Under lab conditions, the attack requires on
average 6-8 hours of continuous connections up to the maximum the
server will accept. Exploitation on 64-bit systems is believed to be
possible but has not been demonstrated at this time. It's likely that
these attacks will be improved upon.
Exploitation on non-glibc systems is conceivable but has not been
examined. Systems that lack ASLR or users of downstream Linux
distributions that have modified OpenSSH to disable per-connection
ASLR re-randomisation (yes - this is a thing, no - we don't
understand why) may potentially have an easier path to exploitation.
OpenBSD is not vulnerable.
- Alien321
- Entusiasta Emergente

- Messaggi: 1390
- Iscrizione: sabato 20 maggio 2006, 20:39
- Desktop: KDE 5.16.4
- Distribuzione: KDE Neon
- Località: Venere
Re: Grave falla di OpenSSH può fornire accesso remoto come root a criminali informatici
Filoteo ha scritto: ↑oggi, 8:41
Gli sviluppatori stessi di OpenSSH non la vedono in questo modo: https://www.openssh.com/releasenotes.html
Successful exploitation has been demonstrated on 32-bit Linux/glibc
systems with ASLR. Under lab conditions, the attack requires on
average 6-8 hours of continuous connections up to the maximum the
server will accept. Exploitation on 64-bit systems is believed to be
possible but has not been demonstrated at this time. It's likely that
these attacks will be improved upon.
Exploitation on non-glibc systems is conceivable but has not been
examined. Systems that lack ASLR or users of downstream Linux
distributions that have modified OpenSSH to disable per-connection
ASLR re-randomisation (yes - this is a thing, no - we don't
understand why) may potentially have an easier path to exploitation.
OpenBSD is not vulnerable.
Sono due le cose, o non sai legge l'inglese o hai problemi di comprensione :
e questo sui sistemi a 32 bit e con condizione da laboratorio non reali 6 ore di attacco continuo!!!. Per quelli a 64bit:Under lab conditions, the attack requires on average 6-8 hours of continuous connections
E ci credo dato che ci vorrebbero qualche decina di migliaia di ore di connessione continuaExploitation on 64-bit systems is believed to be
possible but has not been demonstrated at this time
Il resto sono frasi di circostanza per dire che è meglio aggiornare.
Ma ripeto è un attacco difficile da usare
Spoiler
Mostra
Finalmente è finito carnevale, anche se vedo ancora gente in maschera
- Filoteo
- Entusiasta Emergente

- Messaggi: 1342
- Iscrizione: venerdì 28 agosto 2015, 9:38
- Desktop: Gnome
- Distribuzione: Arch Linux
Re: Grave falla di OpenSSH può fornire accesso remoto come root a criminali informatici
E quindi? Pensi che i server in ambienti cloud vengano spenti nella pausa pranzo?
Tua supposizione, gli attacchi migliorano sempre tra l’altro.
Chi c’è in linea
Visualizzano questa sezione: Google [Bot] e 11 ospiti