
CVE-2018-10933 POC (LIBSSH)
Eine Schwachstelle wurde in der serverseitigen Zustandsmaschine von libssh vor den Versionen 0.7.6 und 0.8.4 gefunden. Ein bösartiger Client könnte Kanäle erstellen, ohne zuvor eine Authentifizierung durchzuführen, was zu unbefugtem Zugriff führt.
python3 libssh.py -s SERVER_ADD -u USERNAME -c COMMMAND_TO_EXEC
Peter Winter-Smith entdeckte, dass libssh die Authentifizierung bei Verwendung als Server falsch handhabte. Ein entfernter Angreifer könnte dieses Problem nutzen, um die Authentifizierung ohne jegliche Anmeldeinformationen zu umgehen.
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 18.10 libssh-4 - 0.8.1-1ubuntu0.1 Um Ihr System zu aktualisieren, befolgen Sie bitte diese Anleitung: https://wiki.ubuntu.com/Security/Upgrades.
Nach einer Standard-Systemaktualisierung müssen Sie Ihren Computer neu starten, um alle erforderlichen Änderungen vorzunehmen.