L'article lié mentionne que le backdoor se déclenche seulement si argv[0] (le nom du programme en cours d'exécution) est "/usr/sbin/sshd", et que l'exploit permet de détourner les clés RSA utilisées pour une connexion SSH. Difficile de penser que ça cible autre chose que sshd?
[^] # Re: Je pense que sshd n'était pas visé
Posté par pulkomandy (site web personnel, Mastodon) . En réponse au lien Backdoor in upstream xz/liblzma leading to ssh server compromise. Évalué à 10. Dernière modification le 29 mars 2024 à 19:59.
L'article lié mentionne que le backdoor se déclenche seulement si
argv[0](le nom du programme en cours d'exécution) est "/usr/sbin/sshd", et que l'exploit permet de détourner les clés RSA utilisées pour une connexion SSH. Difficile de penser que ça cible autre chose que sshd?