Witold Kepinski - 02 juli 2024

Kritieke kwetsbaarheid in OpenSSH op Linux opgelost

Er is een kritieke kwetsbaarheid in OpenSSH verholpen waarmee het in theorie mogelijk is om op afstand ongeverifieerde code uit te voeren (RCE).

Kritieke kwetsbaarheid in OpenSSH op Linux opgelost image

Het gaat om CVE-2024-6387. Met name 32-bit systemen zijn kwetsbaar, in theorie ook 64-bit systemen. Versies van OpenSSH 8.5p1 en hoger, tot 9.7p1 zijn kwetsbaar, en versies tot aan 4.4p1.

Lees hier de security advisory van het Ubuntu Security Team. De security advisory van het Nationaal Cyber Security Centrum (NCSC) is hier te vinden.

Sophos Cybersecurity on Tour 11-02-2025 BW
Commvault BN + BW  06/01/2025 t/m 20/01/2025