
CVE-2018-10933 POC (LIBSSH)
Уязвимость была обнаружена в серверной части конечного автомата libssh до версий 0.7.6 и 0.8.4. Вредоносный клиент мог создавать каналы без предварительной аутентификации, что приводило к несанкционированному доступу.
python3 libssh.py -s SERVER_ADD -u USERNAME -c COMMMAND_TO_EXEC
Питер Винтер-Смит обнаружил, что libssh некорректно обрабатывал аутентификацию при использовании в качестве сервера. Удалённый злоумышленник мог воспользоваться этой проблемой для обхода аутентификации без каких-либо учётных данных.
Проблема может быть исправлена путём обновления вашей системы до следующих версий пакетов:
Ubuntu 18.10 libssh-4 - 0.8.1-1ubuntu0.1 Чтобы обновить систему, следуйте этим инструкциям: https://wiki.ubuntu.com/Security/Upgrades.
После стандартного обновления системы необходимо перезагрузить компьютер, чтобы применить все необходимые изменения.