## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TEAMOS-HUB-REGRESSHION
Qualys Security Advisory
regreSSHion: RCE в сервере OpenSSH на системах Linux на базе glibc (CVE-2024-6387)
# ======================================================================== Содержание
Краткое описание SSH-2.0-OpenSSH_3.4p1 Debian 1:3.4p1-1.woody.3 (Debian 3.0r6, от 2005)
* Теория
* Практика
* Время SSH-2.0-OpenSSH_4.2p1 Debian-7ubuntu3 (Ubuntu 6.06.1, от 2006)
* Теория, первая попытка
* Теория, вторая попытка
* Практика
* Время SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u2 (Debian 12.5.0, от 2024)
* Теория
* Практика
* Время В направлении эксплойта для amd64 Патчи и смягчение Благодарности Хронология
# ======================================================================== Краткое описание
root@kitploit:~
Всё, что нужно — это прыжок веры
-- The Interrupters, "Leap of Faith"
Предварительное замечание: OpenSSH — одно из самых защищённых программных обеспечений в мире; эта уязвимость — одна оплошность в иначе почти безупречной реализации. Его архитектура защиты в глубину и код являются образцом и источником вдохновения, и мы благодарим разработчиков OpenSSH за их образцовую работу.
Мы обнаружили уязвимость (состояние гонки в обработчике сигналов) в сервере OpenSSH (sshd): если клиент не проходит аутентификацию в течение LoginGraceTime секунд (по умолчанию 120, 600 в старых версиях OpenSSH), то обработчик SIGALRM sshd вызывается асинхронно, но этот обработчик сигнала вызывает различные функции, которые не являются async-signal-safe (например, syslog()). Это состояние гонки затрагивает sshd в его конфигурации по умолчанию.
В ходе расследования мы поняли, что эта уязвимость на самом деле является регрессией CVE-2006-5051 ("Состояние гонки в обработчике сигналов в OpenSSH до версии 4.4, позволяющее удалённым злоумышленникам вызвать отказ в обслуживании (аварийное завершение) и, возможно, выполнить произвольный код"), которая была сообщена в 2006 году Марком Даудом.