Уязвимост в OpenSSH, позволяваща дистанционно изпълнение на код с права root на сървъри с Glibc
Компанията Qualys откри критична уязвимост (CVE-2024-6387) в OpenSSH, позволяваща дистанционното изпълнение на код с права root без преминаване на автентикация. Уязвимостта, получили кодовото име regreSSHion, се проявява в конфигурацията по подразбиране, започвайки от версия OpenSSH 8.5 на системи със стандартната библиотека Glibc. Възможността за извършване на атака бе демонстрирана на 32-битова система с Glibc с активирана защита ASLR (рандомизация […]
