Vulnérabilité dans les paquets OpenSSH inclus dans RHEL 9, permettant l'exécution de code à distance
Dans le cadre de l'étude de la vulnérabilité critique identifiée la semaine dernière dans OpenSSH, une autre vulnérabilité similaire (CVE-2024-6409) a été découverte, permettant d'exécuter du code à distance sans authentification. La nouvelle vulnérabilité est moins dangereuse que la précédente, car elle se manifeste après un relèvement des privilèges dans un processus fils lancé par le serveur SSH. La vulnérabilité est présente dans les paquets openssh du système d'exploitation Red Hat Enterprise Linux 9, […]
