03/05/2024

helpsoc

”helpsoc inform social agency, Sociālais info dienests ”rus-EC-latvija-word news, rus,multilang press"

уязвимость OpenSSH ssh-agent

Компания Qualys выявила удалённо эксплуатируемую уязвимость [ more...] http://helpsoc.ru/agentssh

Компания Qualys выявила удалённо эксплуатируемую уязвимость (CVE-2023-38408) в реализации ssh-agent из состава OpenSSH, позволяющую выполнить код в системе, предоставившей доступ к ssh-agent для хоста на другом конце ssh-соединения.

Совершение атаки возможно только если пользователь подключился по ssh к системе, контролируемой злоумышленником,

включив проброс сокета к ssh-agent по ssh при помощи опции “-A” или настройки ForwardAgent в файле конфигурации. Кроме того, для успешной атаки в системе жертвы должны присутствовать определённые библиотеки.

Исследователями подготовлен прототип эксплоита, работа которого продемонстрирована в Ubuntu 22.04 и 21.10.

тэги: helpsoc, ssh уязвимость 2023,
проброс сокета, ssh-agent, по ssh при помощи опции “-A”, или настройки ForwardAgent,

tags: helpsoc, ssh уязвимость 2023,
проброс сокета, ssh-agent, по ssh при помощи опции “-A”, или настройки ForwardAgent.

HELPSOC