Vulnerabilità nella versione di OpenSSH fornita con FreeBSD che consente l'esecuzione remota di codice
È stata identificata una vulnerabilità nel server OpenSSH fornito con FreeBSD (CVE-2024-7589), che consente l'esecuzione remota di codice con privilegi di root senza autenticazione. La vulnerabilità è una variante del problema emerso all'inizio di luglio in OpenSSH (CVE-2024-6387) ed è anch'essa causata da una condizione di gara, che si verifica a causa dell'esecuzione nel gestore dei segnali di funzioni non previste per la chiamata in modalità asincrona. Gli sviluppatori di FreeBSD hanno corretto la vulnerabilità originaria […]
