AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / computer / Perguntas / 1837655
Accepted
Felipe
Felipe
Asked: 2024-04-03 10:26:07 +0800 CST2024-04-03 10:26:07 +0800 CST 2024-04-03 10:26:07 +0800 CST

Quais são as implicações do bug CVE-2024-3094 (ssh/xz) e como minimizar possíveis danos?

  • 772

Quais são as reais implicações do bug CVE-2024-3094 (relacionado ao SSH e à biblioteca XZ) e como minimizar possíveis danos ao servidor?

ssh
  • 2 2 respostas
  • 1176 Views

2 respostas

  • Voted
  1. Best Answer
    Journeyman Geek
    2024-04-03T10:48:57+08:002024-04-03T10:48:57+08:00

    Praticamente, se você estiver executando uma instalação centrada no servidor, é provável que eles não estejam usando uma compilação diretamente afetada. Suponho que qualquer comprometimento do malfeitor específico deva ser suspeito.

    Existem algumas coisas que restringem a suscetibilidade do seu sistema a essa exploração. De acordo com um artigo da Ars Technica

    Qualquer biblioteca pode interferir no funcionamento interno de qualquer executável ao qual esteja vinculada. Freqüentemente, o desenvolvedor do executável estabelecerá um link para uma biblioteca necessária para que ele funcione corretamente. OpenSSH, a implementação sshd mais popular, não vincula a biblioteca liblzma, mas o Debian e muitas outras distribuições Linux adicionam um patch para vincular sshd ao systemd, um programa que carrega uma variedade de serviços durante a inicialização do sistema. O Systemd, por sua vez, se vincula ao liblzma, e isso permite que o xz Utils exerça controle sobre o sshd.

    O que indica que isso é um tanto restrito.

    Eu também observaria que a maioria das distribuições afetadas são de última geração (rawhide, debian instável) ou para propósitos específicos (Kali). Esta exploração foi detectada cedo

    Em teoria, você pode evitar isso com um servidor SSH diferente ou fazendo uma compilação sem esses patches. A primeira é provavelmente uma opção melhor e mais sustentável, mas também parece uma reação exagerada

    Você também pode verificar qual versão do xz você possui.

    De acordo com o CVE

    A vulnerabilidade crítica afeta as versões 5.6.0 e 5.6.1 do XZ.

    É trivial verificar sua versão do XZ - atualmente estou executando uma versão do Ubuntu 22.04 na maior parte do meu homelab e nestes

    geek@utilityboxsp:~$ xz -V
    xz (XZ Utils) 5.2.5
    liblzma 5.2.5
    

    E isso roda 5.2.5, que não é afetado. É também de 2020, que acredito ser anterior à adesão do suposto mau ator ao projeto.

    Este é provavelmente o caso da maioria dos pacotes e distros que você executa em desktops e servidores. Essa é uma maneira rápida e fácil de verificar se você não está em uma versão afetada do xz.

    • 4
  2. Giacomo1968
    2024-04-03T10:35:19+08:002024-04-03T10:35:19+08:00

    Depende do servidor. Embora seja uma descoberta chocante, esse backdoor não afeta muitas distros Linux.

    De acordo com a Ars Technica , a exploração afeta principalmente distros Linux de ponta, como:

    • Couro cru Fedora
    • Fedora 41
    • Testes Debian, distribuições instáveis ​​e experimentais versões 5.5.1alpha-0.1 a 5.6.1-1
    • OpenSUSE Tumbleweed
    • openSUSE Micro OS
    • KaliLinux

    Felizmente, essa exploração foi detectada antes que pudesse chegar ao upstream em distros mais importantes/comuns, como Red Hat e Ubuntu.

    Na verdade, a Red Hat emitiu sua própria declaração sobre isso:

    • “ Nenhuma versão do Red Hat Enterprise Linux (RHEL) é afetada por este CVE. ”

    Então, se você não estiver usando uma distribuição de última geração como as listadas acima? Não se preocupe! Se de alguma forma você é? Corrija e atualize o mais rápido possível. Os módulos afetados já foram corrigidos/corrigidos. Patch seu sistema e você deve ficar bem.


    PS: Sentindo-se ainda mais paranóico? Aqui está um verificador de backdoor XZ . Aprenda como gerar um binário ELF (necessário para o verificador backdoor XZ) nesta postagem do Stack Overflow .

    • 3

relate perguntas

  • O OpenVPN pode conectar, o tráfego funciona, mas não estou na rede local

  • Como acessar remotamente o console do EC2 usando GUI

  • Exigir autenticação LDAP *e* autenticação ssh

  • Carregar chave “ec256.pem”: formato inválido é lançado ao tentar gerar chave pública a partir de chave privada

  • Por que chown 600 id_rsa corrige problemas de permissões?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como posso reduzir o consumo do processo `vmmem`?

    • 11 respostas
  • Marko Smith

    Baixar vídeo do Microsoft Stream

    • 4 respostas
  • Marko Smith

    O Google Chrome DevTools falhou ao analisar o SourceMap: chrome-extension

    • 6 respostas
  • Marko Smith

    O visualizador de fotos do Windows não pode ser executado porque não há memória suficiente?

    • 5 respostas
  • Marko Smith

    Como faço para ativar o WindowsXP agora que o suporte acabou?

    • 6 respostas
  • Marko Smith

    Área de trabalho remota congelando intermitentemente

    • 7 respostas
  • Marko Smith

    O que significa ter uma máscara de sub-rede /32?

    • 6 respostas
  • Marko Smith

    Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows?

    • 1 respostas
  • Marko Smith

    O VirtualBox falha ao iniciar com VERR_NEM_VM_CREATE_FAILED

    • 8 respostas
  • Marko Smith

    Os aplicativos não aparecem nas configurações de privacidade da câmera e do microfone no MacBook

    • 5 respostas
  • Martin Hope
    Vickel O Firefox não permite mais colar no WhatsApp web? 2023-08-18 05:04:35 +0800 CST
  • Martin Hope
    Saaru Lindestøkke Por que os arquivos tar.xz são 15x menores ao usar a biblioteca tar do Python em comparação com o tar do macOS? 2021-03-14 09:37:48 +0800 CST
  • Martin Hope
    CiaranWelsh Como posso reduzir o consumo do processo `vmmem`? 2020-06-10 02:06:58 +0800 CST
  • Martin Hope
    Jim Pesquisa do Windows 10 não está carregando, mostrando janela em branco 2020-02-06 03:28:26 +0800 CST
  • Martin Hope
    andre_ss6 Área de trabalho remota congelando intermitentemente 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney Por que colocar um ponto após o URL remove as informações de login? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    jonsca Todos os meus complementos do Firefox foram desativados repentinamente, como posso reativá-los? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK É possível criar um código QR usando texto? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 Altere o nome da ramificação padrão do git init 2019-04-01 06:16:56 +0800 CST

Hot tag

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve