RHEL 9 OpenSSH pakettides leitud haavatavus, mis võimaldab kaugkoodi täitmist
Eelmisel nädalal tuvastatud kriitilise OpenSSH haavatavuse uurimise käigus avastati veel üks sarnane haavatavus (CVE-2024-6409), mis võimaldab kaugkoodi täitmist ilma autentimiseta. Uus haavatavus ei ole nii ohtlik kui eelmine, kuna see avaldub pärast privileegide tühistamist tööprotsessis, mida running SSH-server haldab. Haavatavus esineb Red Hat Enterprise Linux 9 distribuudi openssh paketides […]
