Una vulnerabilidad en la variante de OpenSSH incluida en FreeBSD que permite la ejecución remota de código.
Se ha detectado una vulnerabilidad (CVE-2024-7589) en el servidor OpenSSH incluido en FreeBSD, que permite la ejecución remota de código con privilegios de root sin necesidad de autenticación. Esta vulnerabilidad es una variante del problema detectado a principios de julio en OpenSSH (CVE-2024-6387) y también es causada por una condición de carrera que se produce debido a la ejecución de funciones en el manejador de señales que no están diseñadas para ser llamadas en modo asíncrono. Los desarrolladores de FreeBSD han corregido el problema inicial […]
