PILNE! Backdoor w Fedora 41/Rawhide oraz innych dystrybucjach linux

W wersjach 5.6.0 - 5.6.1 pakietu xz odkryto backdoor, który umożliwiał zdalny dostęp do ssh, każdy kto ma zainstalowaną powyższą wersję powinien natychmiastowo wykonać aktualizacje/downgrade lub stosować się do zaleceń distro. Problem występuje również w rolling release distro tj. Arch linux
- #
- #
- #
- #
- #
- 281
- Odpowiedz
Komentarze (281)
najlepsze
@bialy100k: Od bardzo dawna nie używam Fedory. Ale się zainteresowałem i ...
źródło: 1711768521773133
Pobierzźródło: 051149412e1256376470444ef32118342fbbd0
PobierzRAWHIDE
@nunczako: To są fedory.
Także jeżeli chodzi o wersje Debiana i podatności:
12.0 - wersja stabilna - niepodatna
13.0 - wersja testowa - niepodatna
SID - wersja niestabilna, eksperymentalna, "poligon doświadczalny" - podatna
@ly000: jak można wejść w znalezisko o dokładnie czytaniu i analizowaniu źródeł, a następnie p-----------ć taką auto-denuncjację w zakresie własnych zdolności kognitywnych?
Ale to pokazuje jak inaczej podchodzi się do tego w linux niż w win. Pamiętam parę lat temu jak okazało się że jakaś usługa win miała poważną lukę bezpieczeństwa i M$ miał to w dupie i o niczym nie informował a jak whistle blower się wkurzył i dał info do sieci to M$ zamiast załatać usługę to ją wyłączył
@v01dtec: gdyby kod nie był otwarty to nikt by się o tym backdorze nie dowiedział zapewne a tak został zauważony.
źródło: xz_utils
PobierzAnaliza do poczytania: https://www.openwall.com/lists/oss-security/2024/03/29/4
Ogólnie profeska, OP nawet kilka commitów patchujących bugi w exploicie puścił; zanim ktoś to wykrył - po analizie czasu logowania do zdalnej powłoki.
@BArtus: Bo zostało zablokowane przez GitHub
@tellet: jest jeszcze SLES
https://www.suse.com/security/cve/CVE-2024-3094.html