Eine Schwachstelle in OpenSSH ermöglicht die Ausführung von Code mit Root-Rechten auf Servern mit Glibc.
Das Unternehmen Qualys hat eine kritische Schwachstelle (CVE-2024-6387) in OpenSSH entdeckt, die es ermöglicht, Code mit Root-Rechten ohne Authentifizierung aus der Ferne auszuführen. Diese Schwachstelle, die den Codenamen regreSSHion trägt, tritt in der Standardkonfiguration ab Version 8.5 von OpenSSH auf Systemen mit der Standardbibliothek Glibc auf. Die Möglichkeit eines Angriffs wurde auf einem 32-Bit-System mit Glibc und aktivem ASLR-Schutz (Address Space Layout Randomization) demonstriert.
