Eine Schwachstelle in der mit FreeBSD gelieferten Version von OpenSSH ermöglicht Remote-Code-Ausführung.
Im in FreeBSD enthaltenen OpenSSH-Server wurde eine Sicherheitsanfälligkeit (CVE-2024-7589) entdeckt, die es ermöglicht, ohne Authentifizierung Code mit Root-Rechten remote auszuführen. Diese Schwachstelle ist eine Variante des Anfang Juli identifizierten Problems in OpenSSH (CVE-2024-6387) und wird ebenfalls durch einen Race Condition verursacht, die aus der Ausführung von Funktionen in der Signalbehandlung resultiert, die nicht für den asynchronen Aufruf konzipiert wurden. Die Entwickler von FreeBSD haben das ursprüngliche […]
