L’ANALISI TECNICA

Nuova vulnerabilità in OpenSSH consente attacchi RCE: update urgente per mitigare il rischio



Indirizzo copiato

È stata rilevata una nuova vulnerabilità relativa a OpenSSH che, qualora venisse sfruttata, potrebbe consentire ad attaccanti remoti di eseguire codice arbitrario sui sistemi esposti. Ecco tutti i dettagli e le azioni di mitigazione del rischio

Pubblicato il 11 lug 2024

Salvatore Lombardo

Funzionario informatico, Esperto ICT, Socio Clusit e autore



Vulnerabilità RCE in OpenSSH

Recentemente, è stata scoperta una nuova vulnerabilità che interessa OpenSSH e identificata come CVE-2024-6409: dovuta a una condizione di “race condition” nel gestore dei segnali, potrebbe permettere l’esecuzione di codice arbitrario nel processo figlio della componente “privsep”.

Continua a leggere questo articolo

Articoli correlati