Haavatavus FreeBSD variandis OpenSSH's, mis võimaldab kaugkoodi täitmist
FreeBSD serveris tarnitud OpenSSH sisaldab nõrkust (CVE-2024-7589), mis võimaldab saavutada kaugkäitamise õigused root'i teisendamisel ilma autentimiseta. See nõrkus on variatsioon juuli alguses avastatud probleemist OpenSSH-s (CVE-2024-6387) ja on põhjustatud võistlusest, mis tuleneb signaalide töötluses asünkroonselt kutsutud funktsioonide täitmisest. FreeBSD arendajad on lahendanud algse […]
