Haavatavus OpenSSH-s, mis võimaldab kaugteostust õigustega root serverites, kus on Glibc
Qualys avastas kriitilise haavatavuse (CVE-2024-6387) OpenSSH-s, mis võimaldab kaugtäideviimist root-privileegidega ilma autentimiseta. Haavatavus, mille koodinimi on regreSSHion, ilmneb vaikeconfiguratsioonis alates OpenSSH 8.5 versioonist süsteemides, kus on standardne Glibc raamatukogu. Rünnaku võimalust demonstreeriti 32-bitises süsteemis Glibc-ga, kus on sisse lülitatud ASLR (addr space layout randomization) kaitse […]
