Vulnerabilità nei pacchetti OpenSSH di RHEL 9 che consente l'esecuzione remota di codice
Nel corso dello studio della vulnerabilità critica emersa la scorsa settimana in OpenSSH, è stata rilevata un'altra vulnerabilità simile (CVE-2024-6409), che consente di ottenere l'esecuzione remota di codice senza passare attraverso l'autenticazione. La nuova vulnerabilità non è così pericolosa come la precedente, poiché si manifesta dopo il reset dei privilegi nel processo figlio avviato dal server SSH. La vulnerabilità è presente nei pacchetti openssh della distribuzione Red Hat Enterprise Linux 9, […]
