Glibc серверлерінде түбірлік құқықтармен қашықтан кодты орындауға мүмкіндік беретін OpenSSH осалдығы
Qualys OpenSSH жүйесінде аутентификациясыз түбірлік артықшылықтармен қашықтан кодты орындауға мүмкіндік беретін маңызды осалдықты (CVE-2024-6387) анықтады. regreSSHion коды деп аталатын осалдық стандартты Glibc кітапханасы бар жүйелерде OpenSSH 8.5 бастап әдепкі конфигурацияда пайда болады. Шабуыл ASLR бар 32 биттік Glibc жүйесінде көрсетілді (рандомизация [...]
