
POC de CVE-2018-10933 (LIBSSH)
Se encontró una vulnerabilidad en la máquina de estados del lado del servidor de libssh antes de las versiones 0.7.6 y 0.8.4. Un cliente malicioso podría crear canales sin realizar primero la autenticación, lo que resulta en un acceso no autorizado.
python3 libssh.py -s SERVER_ADD -u USERNAME -c COMMMAND_TO_EXEC
Peter Winter-Smith descubrió que libssh manejaba incorrectamente la autenticación cuando se usaba como servidor. Un atacante remoto podría usar este problema para omitir la autenticación sin ninguna credencial.
El problema se puede corregir actualizando su sistema a las siguientes versiones de paquetes:
Ubuntu 18.10 libssh-4 - 0.8.1-1ubuntu0.1 Para actualizar su sistema, siga estas instrucciones: https://wiki.ubuntu.com/Security/Upgrades.
Después de una actualización estándar del sistema, debe reiniciar su computadora para realizar todos los cambios necesarios.