Eine Schwachstelle in der FreeBSD-Version von OpenSSH, die die remote Ausführung von Code ermöglicht.
In dem mit FreeBSD ausgelieferten OpenSSH-Server wurde eine Sicherheitsanfälligkeit (CVE-2024-7589) entdeckt, die es ermöglicht, eine Remote-Ausführung von Code mit Root-Rechten ohne Authentifizierung zu erreichen. Diese Schwachstelle ist eine Variante eines Problems, das Anfang Juli in OpenSSH identifiziert wurde (CVE-2024-6387), und wird ebenfalls durch einen Zustand von Wettlaufbedingungen verursacht, der aufgrund der Ausführung von Funktionen in einem Signalhandler auftritt, die nicht für den Aufruf im asynchronen Modus vorgesehen sind. Die Entwickler von FreeBSD haben das ursprüngliche […]
