Eine Schwachstelle in OpenSSH-Paketen der RHEL 9, die Remote-Codeausführung ermöglicht.
Bei der Untersuchung der letzten Woche entdeckten kritischen Schwachstelle in OpenSSH wurde eine weitere ähnliche Schwachstelle (CVE-2024-6409) gefunden, die eine Remote-Code-Ausführung ohne Authentifizierung ermöglicht. Diese neue Schwachstelle ist nicht so gefährlich wie die vorherige, da sie nach dem Privilegien-Rückfall in einem von dem SSH-Server gestarteten Kindprozess auftritt. Die Schwachstelle ist in den openssh-Paketen des Red Hat Enterprise Linux 9-Distributions vorhanden, […]
