[#] Атака на OpenSSH sftp, осуществляемая при некорректной настройке chroot
Новостной_робот(mira, 1) — All
2018-01-12 20:00:03


В реализации sftp из состава OpenSSH выявлена недоработка, которая при редком стечении настроек может привести к выполнению кода в режиме chroot. Суть проблемы в том, что при использовании internal-sftp и chroot, OpenSSH всё равно предпринимает попытку запуска скрипта /etc/ssh/sshrc. Проявление проблемы маловероятно в реальных условиях, так как для этого необходимо достаточно специфичное сочетание некорректных настроек.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=47890