Vulnerabilità nei pacchetti OpenSSH nel RHEL 9, che consente l'esecuzione remota di codice
Durante lo studio della vulnerabilità critica scoperta la settimana scorsa in OpenSSH, è stata trovata un'altra vulnerabilità simile (CVE-2024-6409), che consente l'esecuzione remota di codice senza autenticazione. La nuova vulnerabilità non è così pericolosa come la precedente, in quanto si manifesta dopo il ripristino dei privilegi nel processo secondario avviato dal server SSH. La vulnerabilità è presente nei pacchetti openssh della distribuzione Red Hat Enterprise Linux 9, […]
