
CVE-2018-10933 POC (LIBSSH)
Uma vulnerabilidade foi encontrada na máquina de estado do lado do servidor do libssh antes das versões 0.7.6 e 0.8.4. Um cliente malicioso poderia criar canais sem primeiro realizar a autenticação, resultando em acesso não autorizado.
python3 libssh.py -s SERVER_ADD -u USERNAME -c COMMMAND_TO_EXEC
Peter Winter-Smith descobriu que o libssh lidava incorretamente com a autenticação quando usado como servidor. Um atacante remoto poderia usar esse problema para contornar a autenticação sem quaisquer credenciais.
O problema pode ser corrigido atualizando seu sistema para as seguintes versões de pacotes:
Ubuntu 18.10 libssh-4 - 0.8.1-1ubuntu0.1 Para atualizar seu sistema, siga estas instruções: https://wiki.ubuntu.com/Security/Upgrades.
Após uma atualização padrão do sistema, você precisa reiniciar o computador para efetuar todas as alterações necessárias.