Vulnerabilità in OpenSSH che consente di eseguire codice remoto con privilegi di root su server con Glibc
L'azienda Qualys ha scoperto una vulnerabilità critica (CVE-2024-6387) in OpenSSH che consente l'esecuzione remota di codice con i diritti di root senza necessità di autenticazione. Questa vulnerabilità, battezzata regreSSHion, si manifesta con le impostazioni predefinite a partire dalla versione OpenSSH 8.5 su sistemi con la libreria standard Glibc. Un attacco è stato dimostrato su un sistema a 32-bit con Glibc e la protezione ASLR (randomizzazione […]
