Vous ne croirez pas à quelle point la vulnérabilité regreSSHion RCE impacte plusieurs produits de Cisco !
La vulnérabilité regreSSHion RCE a un impact considérable sur plusieurs produits de Cisco. Détails de la Vulnérabilité regreSSHion RCE et son Impact sur les Produits Cisco Cisco a récemment alerté sur une vulnérabilité critique de type exécution de code à distance (RCE), nommée regreSSHion. Cette vulnérabilité affecte divers produits Cisco et repose sur une régression d’une vieille faille identifiée pour la première fois en 2006. Spécifiquement, elle influe sur le serveur OpenSSH (sshd) dans les systèmes Linux basés sur glibc, permettant potentiellement aux attaquants non authentifiés d’obtenir un accès root aux systèmes affectés. Méthode d’Exploitation et Produits Affectés La vulnérabilité regreSSHion résulte d’une condition de compétition dans le gestionnaire de signaux SIGALRM de sshd, qui appelle des fonctions non sécurisées pour les signaux asynchrones comme syslog() . Les attaquants peuvent exploiter cette faille en ouvrant plusieurs connexions et en échouant à s’authentifier dans le délai imparti par LoginGraceTime . Cisco a identifié plusieurs catégories de produits touchés, de la sécurité des réseaux à la gestion…