Cenueshmëri në variantin e OpenSSH të furnizuar me FreeBSD, që lejon ekzekutim të kodit në distancë
Në serverin FreeBSD që ofrohet, është zbuluar një dobësi (CVE-2024-7589) që lejon ekzekutimin e kodit në distancë me të drejta root pa kaluar verifikimin. Kjo dobësi është një variant i problemit të identifikuar në fillim të korrikut në OpenSSH (CVE-2024-6387) dhe gjithashtu shkaktohet nga një gjendje garuese që ndodh për shkak të ekzekutimit në menaxherët e sinjalizimeve të funksioneve që nuk janë të destinuara për thirrje në mënyrë asinkrone. Zhvilluesit e FreeBSD kanë adresuar burimin […]
