
CVE-2018-10933 POC (LIBSSH)
libssh のバージョン 0.7.6 および 0.8.4 より前のサーバー側ステートマシンに脆弱性が見つかりました。悪意のあるクライアントが、最初に認証を行わずにチャネルを作成でき、不正アクセスが発生する可能性があります。
python3 libssh.py -s SERVER_ADD -u USERNAME -c COMMMAND_TO_EXEC
Peter Winter-Smith 氏は、libssh がサーバーとして使用される際に認証を誤って処理することを発見しました。リモートの攻撃者は、この問題を利用して、認証情報なしで認証をバイパスする可能性があります。
この問題は、システムを以下のパッケージバージョンに更新することで修正できます。
Ubuntu 18.10 libssh-4 - 0.8.1-1ubuntu0.1 システムを更新するには、次の手順に従ってください: https://wiki.ubuntu.com/Security/Upgrades。
標準のシステム更新後、必要な変更をすべて行うためにコンピューターを再起動する必要があります。