
CVE-2018-10933 POC (LIBSSH)
libssh के सर्वर-साइड स्टेट मशीन में संस्करण 0.7.6 और 0.8.4 से पहले एक कमजोरी पाई गई। एक दुर्भावनापूर्ण क्लाइंट पहले प्रमाणीकरण किए बिना चैनल बना सकता था, जिससे अनधिकृत पहुंच हो सकती थी।
python3 libssh.py -s SERVER_ADD -u USERNAME -c COMMMAND_TO_EXEC
Peter Winter-Smith ने पाया कि libssh सर्वर के रूप में उपयोग किए जाने पर प्रमाणीकरण को गलत तरीके से संभालता था। एक दूरस्थ हमलावर इस मुद्दे का उपयोग करके बिना किसी क्रेडेंशियल के प्रमाणीकरण को बायपास कर सकता था।
समस्या को आपके सिस्टम को निम्नलिखित पैकेज संस्करणों में अपडेट करके ठीक किया जा सकता है:
Ubuntu 18.10 libssh-4 - 0.8.1-1ubuntu0.1 अपने सिस्टम को अपडेट करने के लिए, कृपया इन निर्देशों का पालन करें: https://wiki.ubuntu.com/Security/Upgrades.
एक मानक सिस्टम अपडेट के बाद आपको सभी आवश्यक परिवर्तन करने के लिए अपने कंप्यूटर को पुनरारंभ करना होगा।