けど。xz-utils(liblzma5)のbackdoorって具体的にどういうやつだったんだろう。listen port開いて待ってるだけだったのかな。
Conversation
Notices
-
Embed this notice
hinketu🎮WizardryPG (hinketu_n@gamingjp.org)'s status on Saturday, 30-Mar-2024 04:47:01 JST hinketu🎮WizardryPG -
Embed this notice
zunda (zundan@mastodon.zunda.ninja)'s status on Saturday, 30-Mar-2024 04:47:01 JST zunda @hinketu_n https://www.openwall.com/lists/oss-security/2024/03/29/4 をざっくり読んだ限り、sshdが公開鍵認証をする過程で何かのコードを実行しているみたいだ、とのことです。
> Since this is running in a pre-authentication context, it seems likely to allow some form of access or other form of remote code execution.
-
Embed this notice