Portál AbcLinuxu, 1. května 2025 16:09
Byl objeven backdoor v upstream xz/liblzma ve verzích 5.6.0 a 5.6.1 vedoucí ke kompromitaci SSH serverů. Problému bylo přiřazeno CVE-2024-3094 a týká se například Debianu testing a unstable nebo beta verze Fedora Linuxu 40 a Rawhide.
Tiskni
Sdílej:
Však se na to přišlo.Protože udělal benchmark. Ne proto, že by někdo kontroloval soubor po souboru.
openssh does not directly use liblzma. However debian and several other distributions patch openssh to support systemd notification, and libsystemd does depend on lzma.Fuck systemd...
Fuck systemd...Jak bys tohle implementoval ty? Ten protokol je zápis řádku do socketu, normálně bys nelinkoval libsystemd ale prostě otevřel a zapsal ten socket.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.