Muammodan foydalanish jarayoni «bema’ni darajada oddiy».
Libssh kutubxonasida autentifikatsiya mexanizmini chetlab o’tish va parolsiz veb-sayt yoki serverni to’liq boshqarish imkonini beruvchi zaiflik aniqlandi. Muammo (CVE-2018-10933) 2014-yilda chiqarilgan Libssh 0.6 versiyasida kiritilgan mantiqiy xato tufayli yuzaga kelgan. Ta’kidlanishicha, ekspluatatsiya «juda oddiy».
Hujumchi «SSH2_MSG_USERAUTH_REQUEST» xabarini kutayotganda faqat faol SSH ulanishiga ega serverga «SSH2_MSG_USERAUTH_SUCCESS» xabarini yuborishi kerak bo’ladi.
Muammo shundaki, Libssh paketlarni autentifikatsiya qilmaydi yoki autentifikatsiya jarayoni tugaganligini tekshirmaydi. Shuning uchun, «SSH2_MSG_USERAUTH_SUCCESS» xabarini olgandan so’ng, kutubxona autentifikatsiya muvaffaqiyatli deb hisoblanadi va tajovuzkorga parol talab qilmasdan serverga kirish huquqini beradi.
Shodan qidiruviga ko’ra, zaiflik taxminan 6500 ta internetga ulanadigan serverlarga ta’sir qilishi mumkin. Ushbu kutubxonaning eng yirik provayderlaridan biri bo’lgan GitHub vakillarining so’zlariga ko’ra, korporativ foydalanuvchilar uchun muqobil autentifikatsiya usulidan foydalanish tufayli zaiflik rasmiy veb-saytda yoki GitHub Enterprise-da Libshni amalga oshirishga ta’sir qilmaydi.
Libssh jamoasi libssh 0.8.4 va 0.7.6 ning yangilangan versiyalarini chiqarish bilan muammoni allaqachon hal qildi. Hozirda ushbu zaiflikning ma’lum ekspluatatsiyalari yo’q.