Witold Kepinski - 02 juli 2024

Kritieke kwetsbaarheid in OpenSSH op Linux opgelost

Er is een kritieke kwetsbaarheid in OpenSSH verholpen waarmee het in theorie mogelijk is om op afstand ongeverifieerde code uit te voeren (RCE).

Kritieke kwetsbaarheid in OpenSSH op Linux opgelost image

Het gaat om CVE-2024-6387. Met name 32-bit systemen zijn kwetsbaar, in theorie ook 64-bit systemen. Versies van OpenSSH 8.5p1 en hoger, tot 9.7p1 zijn kwetsbaar, en versies tot aan 4.4p1.

Lees hier de security advisory van het Ubuntu Security Team. De security advisory van het Nationaal Cyber Security Centrum (NCSC) is hier te vinden.

Vertiv BW 01-07-2024 tm 05-08-2024 Dutch IT Golf Cup BW tm 16-09-2024
Vertiv BN 01-07-2024 tm 05-08-2024