Vous ne croirez pas ร quelle point la vulnรฉrabilitรฉ regreSSHion RCE impacte plusieurs produits de Cisco !
La vulnรฉrabilitรฉ regreSSHion RCE a un impact considรฉrable sur plusieurs produits de Cisco. Dรฉtails de la Vulnรฉrabilitรฉ regreSSHion RCE et son Impact sur les Produits Cisco Cisco a rรฉcemment alertรฉ sur une vulnรฉrabilitรฉ critique de type exรฉcution de code ร distance (RCE), nommรฉe regreSSHion. Cette vulnรฉrabilitรฉ affecte divers produits Cisco et repose sur une rรฉgression d’une vieille faille identifiรฉe pour la premiรจre fois en 2006. Spรฉcifiquement, elle influe sur le serveur OpenSSH (sshd) dans les systรจmes Linux basรฉs sur glibc, permettant potentiellement aux attaquants non authentifiรฉs d’obtenir un accรจs root aux systรจmes affectรฉs. Mรฉthode d’Exploitation et Produits Affectรฉs La vulnรฉrabilitรฉ regreSSHion rรฉsulte d’une condition de compรฉtition dans le gestionnaire de signaux SIGALRM de sshd, qui appelle des fonctions non sรฉcurisรฉes pour les signaux asynchrones comme syslog() . Les attaquants peuvent exploiter cette faille en ouvrant plusieurs connexions et en รฉchouant ร s’authentifier dans le dรฉlai imparti par LoginGraceTime . Cisco a identifiรฉ plusieurs catรฉgories de produits touchรฉs, de la sรฉcuritรฉ des rรฉseaux ร la gestion…