FreeBSD varjant OpenSSH-s tuvastatud haavatavus võimaldab kaugkoodi exécutioone.
FreeBSD-s sisalduvas OpenSSH serveris avastati haavatavus (CVE-2024-7589), mis võimaldab saavutada kaugkoodi exécutioone root-õigustega ilma autentimiseta. Haavatavus on variant juuli alguses avastatud probleemist OpenSSH-s (CVE-2024-6387) ja on samuti põhjustatud revikatsiooniseisu tõttu, mis tekib signaalide töötlemise käigus funktsioonide käivitamisel, mis ei ole ette nähtud asünkroonseks kutseks. FreeBSD arendajad on kõrvaldanud algse […]
