Enviado em 09/04/2024 - 23:46h
amarildosertorio escreveu:
Aparentemente o código está obscurecido.
Considerando as informações mais recentes, essa vulnerabilidade não deveria ser classificada como uma “ameaça que burla a autenticação”, mas sim como “execução remota de código” (RCE). A backdoor intercepta a função RSA_public_decrypt, verifica a assinatura do host usando a chave fixa Ed448 e, se verificada com sucesso, executa o código malicioso enviado pelo host por meio da função system(), não deixando rastros nos logs do sshd.
Referência: https://www.kaspersky.com.br/blog/cve-2024-3094-vulnerability-backdoor/22371/
velho .... isso não mudou em nada minha percepção da coisa ... vc acabou de explicitar o funcionamento do bagulho !!! mas enfim ... não precisa responder, deixa eu aqui na minha ignorância sobre o assunto senão daqui a pouco o tópico perde o título !!!Aparentemente o código está obscurecido.
Considerando as informações mais recentes, essa vulnerabilidade não deveria ser classificada como uma “ameaça que burla a autenticação”, mas sim como “execução remota de código” (RCE). A backdoor intercepta a função RSA_public_decrypt, verifica a assinatura do host usando a chave fixa Ed448 e, se verificada com sucesso, executa o código malicioso enviado pelo host por meio da função system(), não deixando rastros nos logs do sshd.
Referência: https://www.kaspersky.com.br/blog/cve-2024-3094-vulnerability-backdoor/22371/
------------------------------------------------------| Linux User #621728 |------------------------------------------------------
" Nem sempre é amigo aquele que te tira do buraco !!! ( Saddam Hussein )"
------------------------------------------------------| Linux User #621728 |------------------------------------------------------