Dobësia në OpenSSH, e cila lejon ekzekutimin në distancë të kodit me privilegje root në serverat me Glibc
Kompania Qualys zbuloi një vulnerabilitet kritik (CVE-2024-6387) në OpenSSH, i cili lejon ekzekutimin e kodit në distancë me privilegje root pa kaluar autenticimin. Vulnerabiliteti, i njohur si regreSSHion, shfaqet në konfigurimin e paracaktuar që nga versioni OpenSSH 8.5 në sisteme me biblioteka standarde Glibc. Mundësia për të kryer një sulm është demonstruar në një sistem 32-bit me Glibc dhe aktivizimin e mbrojtjes ASLR (rastësishmëria […]
