Haavatavus OpenSSH-s, mis vÔimaldab kaugteostust Ôigustega root serverites, kus on Glibc
Qualys avastas kriitilise haavatavuse (CVE-2024-6387) OpenSSH-s, mis vĂ”imaldab kaugtĂ€ideviimist root-privileegidega ilma autentimiseta. Haavatavus, mille koodinimi on regreSSHion, ilmneb vaikeconfiguratsioonis alates OpenSSH 8.5 versioonist sĂŒsteemides, kus on standardne Glibc raamatukogu. RĂŒnnaku vĂ”imalust demonstreeriti 32-bitises sĂŒsteemis Glibc-ga, kus on sisse lĂŒlitatud ASLR (addr space layout randomization) kaitse […]
