Redundanz
Lt. Commander
- Registriert
- Jan. 2014
- Beiträge
- 1.306
wenn man davon ausgeht, dass da nicht noch andere zugangswege unentdeckt/verborgen sind, dann kommts darauf an ob du sshd laufen hattest während die entsprechend getaggten versionen der liblzma-library bei dir installiert waren.Zornica schrieb:auf manchen seiten wird direkt zu kompletter Neuinstallation des Systems geraten... Übertriebene Vorsichtsmaßnahme oder gerechtfertigt?
falls ja, könnten in diesem zeitraum ja bereits via rce weitere vom xz-exploit unabhängige payloads abgelegt worden sein. somit wäre das system auch dann noch kompromittiert, selbst wenn du jetzt das xz downgrade gemacht hast.
man kann es sich so vorstellen wie ein einbrecher, der erst irgendwie deinen ersatzschlüssel für deine haustür entwenden konnte (wie auch immer und von wo auch immer). und damit ist er dann solange du es nicht bemerkt hattest in dein haus, hat aber nichts gestohlen, sondern nur dein kellerfenster so präpariert, dass er es von außen öffnen kann.
du merkst, dass dein ersatzschlüssel nicht mehr an seinem ort ist -> wechselst das schloss aus, aber der einbrecher kann jetzt weiterhin durch das kellerfenster, was er von innen entsprechend präpariert hat... und du wiegst dich bereits in sicherheit wegen dem ausgetauschten schloss.
wenn du sshd grundsätzlich nicht laufen hast und bestenfalls auch gar nicht von außen den port durchreichst dann wäre stand heute ein apt-get/dnf/... upgrade ausreichend.