Rilascio di OpenSSH 9.8p1 con una correzione per una vulnerabilità.
È stata trovata una vulnerabilità in OpenSSH che consente l'esecuzione remota di codice con privilegi di root senza autenticazione. Le vulnerabilità riguardano solo i server Linux con la libreria glibc che utilizzano OpenSSH dalla versione 8.5p1 alla 9.7p1 inclusa. Il problema risiede in una condizione di gara nei gestori dei segnali. L'attacco è stato dimostrato finora solo in laboratorio su sistemi a 32 bit e richiede circa 6-8 ore. Le versioni a 64 bit […]
