Luka w dostarczonej w FreeBSD wersji OpenSSH, która umożliwia zdalne wykonywanie kodu
W dostarczonym w ramach FreeBSD serwerze OpenSSH zidentyfikowano lukę (CVE-2024-7589), która umożliwia zdalne wykonanie kodu z uprawnieniami roota bez konieczności uwierzytelnienia. Luka ta jest wariantem problemu zidentyfikowanego na początku lipca w OpenSSH (CVE-2024-6387) i wynika również z warunków wyścigu, które powstają na skutek wykonywania funkcji w obsłudze sygnałów, które nie są przystosowane do wywołań w trybie asynchronicznym. Programiści FreeBSD rozwiązali pierwotny […]
