
CVE-2018-10933 POC (LIBSSH)
libssh의 서버 측 상태 머신에서 0.7.6 및 0.8.4 이전 버전에 취약점이 발견되었습니다. 악의적인 클라이언트가 먼저 인증을 수행하지 않고 채널을 생성할 수 있어 무단 액세스가 발생할 수 있습니다.
python3 libssh.py -s SERVER_ADD -u USERNAME -c COMMMAND_TO_EXEC
Peter Winter-Smith는 libssh가 서버로 사용될 때 인증을 잘못 처리한다는 사실을 발견했습니다. 원격 공격자는 이 문제를 이용해 자격 증명 없이 인증을 우회할 수 있습니다.
이 문제는 시스템을 다음 패키지 버전으로 업데이트하여 해결할 수 있습니다:
Ubuntu 18.10 libssh-4 - 0.8.1-1ubuntu0.1 시스템을 업데이트하려면 다음 지침을 따르십시오: https://wiki.ubuntu.com/Security/Upgrades.
표준 시스템 업데이트 후에는 모든 변경 사항을 적용하기 위해 컴퓨터를 재부팅해야 합니다.