LINUX.ORG.RU

История изменений

Исправление a1ba, (текущая версия) :

Взломом жопы.

В liblzma при сборке из официального тарболла попадает объектный файл в котором есть код переписывающий функции OpenSSL если процессом является sshd.

Я не смотрел в выложенный объектник (причём его почему-то Ghidra не может загрузить), но подозреваю что оно буквально даёт третьим лицам удаленный доступ на твой сервер.

Исходная версия a1ba, :

Взломом жопы.

В liblzma при сборке из официального тарболла попадает объектный файл в котором есть код переписывающий функции OpenSSL если процесс sshd.

Я не смотрел в выложенный объектник (причём его почему-то Ghidra не может загрузить), но подозреваю что оно буквально даёт третьим лицам удаленный доступ на твой сервер.