Ważność luk w pakietach OpenSSH w ramach RHEL 9, umożliwiająca zdalne wykonanie kodu.
W trakcie badania krytycznej luki w OpenSSH, odkrytej w zeszłym tygodniu, znaleziono kolejną podobną lukę (CVE-2024-6409), umożliwiającą zdalne wykonanie kodu bez autoryzacji. Nowa luka nie jest tak niebezpieczna jak poprzednia, ponieważ objawia się po zrzuceniu uprawnień w uruchomionym procesie potomnym SSH. Luka ta występuje w pakietach openssh z dystrybucji Red Hat Enterprise Linux 9, […]
