Kritieke kwetsbaarheid in OpenSSH op Linux opgelost
Er is een kritieke kwetsbaarheid in OpenSSH verholpen waarmee het in theorie mogelijk is om op afstand ongeverifieerde code uit te voeren (RCE).
Het gaat om CVE-2024-6387. Met name 32-bit systemen zijn kwetsbaar, in theorie ook 64-bit systemen. Versies van OpenSSH 8.5p1 en hoger, tot 9.7p1 zijn kwetsbaar, en versies tot aan 4.4p1.
Lees hier de security advisory van het Ubuntu Security Team. De security advisory van het Nationaal Cyber Security Centrum (NCSC) is hier te vinden.