
CVE-2018-10933 POC (LIBSSH)
Une vulnérabilité a été découverte dans la machine d'état côté serveur de libssh avant les versions 0.7.6 et 0.8.4. Un client malveillant pouvait créer des canaux sans avoir préalablement effectué l'authentification, conduisant à un accès non autorisé.
python3 libssh.py -s SERVER_ADD -u USERNAME -c COMMMAND_TO_EXEC
Peter Winter-Smith a découvert que libssh gérait incorrectement l'authentification lorsqu'il était utilisé en tant que serveur. Un attaquant distant pouvait utiliser ce problème pour contourner l'authentification sans aucune information d'identification.
Le problème peut être corrigé en mettant à jour votre système vers les versions de paquets suivantes :
Ubuntu 18.10 libssh-4 - 0.8.1-1ubuntu0.1 Pour mettre à jour votre système, veuillez suivre ces instructions : https://wiki.ubuntu.com/Security/Upgrades.
Après une mise à jour standard du système, vous devez redémarrer votre ordinateur pour appliquer toutes les modifications nécessaires.