В пятницу, 29 марта, сотрудник Microsoft Андрес Фройнд разделенный что он обнаружил странные симптомы в пакете xz при установке Debian. Фройнд заметил, что вход по SSH требует много ресурсов ЦП, и решил провести расследование, что и привело к открытию.

Уязвимость получила высший рейтинг безопасности с оценкой CVS 10 и рейтинг критического воздействия от Red Hat Product Security.



Source