Nuova vulnerabilità scoperta in OpenSSH: rischio di esecuzione remota di codice (RCE)

newshacking

È stata scoperta una nuova vulnerabilità nelle versioni di OpenSSH utilizzate per connessioni sicure alle reti. Questa falla, identificata come CVE-2024-6409 (CVSS score: 7.0), è distinta da CVE-2024-6387 (nota come RegreSSHion) e riguarda l’esecuzione di codice nel processo figlio “privsep” a causa di una race condition nella gestione dei segnali. Al momento, la vulnerabilità colpisce solamente le versioni 8.7p1 e … Continua a leggere