在早于 0.7.6 和 0.8.4 版本的 libssh 服务器端状态机中发现了一个漏洞。恶意客户端无需首先进行身份验证即可创建通道,从而导致未经授权的访问。
python3 libssh.py -s SERVER_ADD -u USERNAME -c COMMMAND_TO_EXEC
Peter Winter-Smith 发现,libssh 在用作服务器时错误地处理了身份验证。远程攻击者可以利用此问题在没有任何凭据的情况下绕过身份验证。
可以通过将系统更新到以下软件包版本来纠正此问题:
Ubuntu 18.10 libssh-4 - 0.8.1-1ubuntu0.1 要更新系统,请按照以下说明操作: https://wiki.ubuntu.com/Security/Upgrades.
完成标准系统更新后,需要重新启动计算机才能使所有必要的更改生效。