
إثبات المفهوم لـ CVE-2018-10933 (LIBSSH)
تم العثور على ثغرة أمنية في آلة الحالة الخاصة بالخادم في libssh قبل الإصدارين 0.7.6 و0.8.4. يمكن للعميل الخبيث إنشاء قنوات دون إجراء المصادقة أولاً، مما يؤدي إلى وصول غير مصرح به.
python3 libssh.py -s SERVER_ADD -u USERNAME -c COMMMAND_TO_EXEC
اكتشف Peter Winter-Smith أن libssh تعامل بشكل غير صحيح مع المصادقة عند استخدامه كخادم. يمكن للمهاجم عن بُعد استغلال هذه المشكلة لتجاوز المصادقة دون أي بيانات اعتماد.
يمكن تصحيح المشكلة عن طريق تحديث نظامك إلى إصدارات الحزم التالية:
Ubuntu 18.10 libssh-4 - 0.8.1-1ubuntu0.1 لتحديث نظامك، يرجى اتباع هذه التعليمات: https://wiki.ubuntu.com/Security/Upgrades.
بعد تحديث النظام القياسي، تحتاج إلى إعادة تشغيل جهاز الكمبيوتر الخاص بك لإجراء جميع التغييرات اللازمة.