Уязвимость в пакетах с OpenSSH из состава RHEL 9, допускающая удалённое выполнение кода

Уязвимость в пакетах с OpenSSH из состава RHEL 9, допускающая удалённое выполнение кода
В процессе изучения выявленной на прошлой неделе критической уязвимости в OpenSSH, обнаружена ещё одна похожая уязвимость (CVE-2024-6409), позволяющая добиться удалённого выполнения кода без прохождения аутентификации. Новая уязвимость не столь опасна как прошлая, так как проявляется после сброса привилегий в запущенном SSH-сервером дочернем процессе.

Уязвимость присутствует в пакетах openssh из дистрибутива Red Hat Enterprise Linux 9, основанных на опубликованном в 2021 году выпуске OpenSSH 8.

7. Проблема также затрагивает пакеты для Fedora Linux 36 и 37, основанные на выпусках OpenSSH 8.7 и 8.8.
Опубликовано: 21:26, июля 10, 2024 Рубрика: Наука и Технологии Источник: www.opennet.ru Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit
 
 
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика …

Наука и Технологии 21:26, апреля 18, 2025 | opennet.ru
В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной …

Интернет и Игры 21:26, января 12, 2026 | opennet.ru
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …

Наука и Технологии 21:26, октября 4, 2025 | opennet.ru
Уязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиторию

Уязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиторию Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 и …

Интернет и Игры 14:26, июля 9, 2025 | opennet.ru
Red Hat представил дистрибутив RHEL AI и режим сборки RHEL на базе OSTree и bootc

Red Hat представил дистрибутив RHEL AI и режим сборки RHEL на базе OSTree и bootc Компания Red Hat представила дистрибутив Red Hat Enterprise Linux AI (RHEL AI), который специально адаптирован для выполнения задач машинного обучени …

Интернет и Игры 22:30, мая 8, 2024 | opennet.ru
В драйвере Wi-Fi для Windows нашли уязвимость, позволяющую удалённый запуск кода без участия пользователя

В драйвере Wi-Fi для Windows нашли уязвимость, позволяющую удалённый запуск кода без участия пользователя В реализации Wi-Fi в Windows обнаружена уязвимость с рейтингом опасности 8,8 из 10 (высокая), подтвердила Microsoft. Для эксплуатации уязвимости за н …

Software 21:26, июня 16, 2024 | 3dnews.ru
Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу …

Интернет и Игры 21:26, мая 1, 2025 | thecommunity.ru
Удаленное хранение резервных копий в облаке M1Cloud

Удаленное хранение резервных копий в облаке M1Cloud Сервис-провайдер M1Cloud обеспечивает удаленное хранение бэкапов (off-site backup) виртуальных машин крупного и среднего... …

Интернет 21:26, июня 25, 2024 | internet.cnews.ru
В пакетах с ядром для openSUSE отключена поддержка BCacheFS

В пакетах с ядром для openSUSE отключена поддержка BCacheFS Разработчики openSUSE объявили об отключении файловой системы BCacheFS в пакетах с ядром Linux. В качестве причины называется присвоение данной ФС в …

Интернет и Игры 00:26, сентября 15, 2025 | opennet.ru
Обновление OpenSSH 10.2

Обновление OpenSSH 10.2 Спустя четыре дня после релиза OpenSSH 10.1 опубликован корректирующий выпуск OpenSSH 10.2, открытой реализации клиента и сервера для работы по прото …

Интернет и Игры 21:26, октября 14, 2025 | opennet.ru
Релиз OpenSSH 10.0

Релиз OpenSSH 10.0 Опубликован релиз OpenSSH 10.0, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Основные. …

Наука и Технологии 07:26, апреля 11, 2025 | opennet.ru
Релиз OpenSSH 10.1

Релиз OpenSSH 10.1 Опубликован релиз OpenSSH 10.1, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. …

Интернет и Игры 21:26, октября 8, 2025 | opennet.ru
Google представил проект OSS Rebuild для выявления скрытых изменений в пакетах

Google представил проект OSS Rebuild для выявления скрытых изменений в пакетах Компания Google представила проект OSS Rebuild, предназначенный для выявления скрытых изменений в готовых пакетах, публикуемых в репозиториях. Работа …

Интернет и Игры 00:26, июля 27, 2025 | opennet.ru
Уязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системе

Уязвимости в пакетах с Kea DHCP и cyrus-imapd, позволяющие повысить привилегии в системе В применяемых различными дистрибутивами конфигурациях DHCP-сервера Kea, развиваемого консорциумом ISC в качестве замены классического ISC DHCP, выявл …

Интернет и Игры 21:26, мая 29, 2025 | opennet.ru
Ирина Пинчук выставила мужа-изменника на улицу с вещами в мусорных пакетах

Ирина Пинчук выставила мужа-изменника на улицу с вещами в мусорных пакетах Ирина Пинчук решила не тянуть резину, когда узнала о фривольной переписке своего благоверного с другими барышнями, одна из которых на тот момент и во …

Общие новости 00:26, февраля 24, 2025 | 24smi.org
Удаленное обновление V2X-устройств и защита от кибер-угроз  в новом релизе TEDIX от Fort Telecom

Удаленное обновление V2X-устройств и защита от кибер-угроз — в новом релизе TEDIX от Fort Telecom Fort Telecom представил релиз 3.3. программного обеспечения TEDIX, который направлен на упрощение поддержки сетей V2X-устройств... …

Интернет и Игры 14:26, июля 9, 2024 | cnews.ru
Выпуск дистрибутива EuroLinux 9.4, совместимого с RHEL

Выпуск дистрибутива EuroLinux 9.4, совместимого с RHEL Состоялся релиз дистрибутива EuroLinux 9.4, подготовленного путём пересборки исходных текстов пакетов дистрибутива Red Hat Enterprise Linux 9.4 и пол …

Интернет и Игры 15:00, мая 11, 2024 | opennet.ru
Бета-выпуск дистрибутива AlmaLinux 10.0, синхронизированного с RHEL 10

Бета-выпуск дистрибутива AlmaLinux 10.0, синхронизированного с RHEL 10 Проект AlmaLinux объявил о тестировании бета-версии дистрибутива AlmaLinux 10.0, синхронизированного c новой веткой Red Hat Enterprise Linux 10 и сод …

Интернет и Игры 21:26, декабря 11, 2024 | opennet.ru
AlmaLinux возобновил поддержку Btrfs, прекращённую в RHEL

AlmaLinux возобновил поддержку Btrfs, прекращённую в RHEL Разработчики проекта AlmaLinux, развивающего редакцию дистрибутива Red Hat Enterprise Linux (RHEL), объявили о добавлении поддержки файловой системы …

Интернет и Игры 14:26, октября 28, 2025 | opennet.ru
Бета-выпуск Red Hat Enterprise Linux 10 и релиз RHEL 9.5

Бета-выпуск Red Hat Enterprise Linux 10 и релиз RHEL 9.5 Компания Red Hat представила бета-версию дистрибутива Red Hat Enterprise Linux 10 и релиз Red Hat Enterprise Linux 9.5. Готовые установочные образы п …

Интернет и Игры 07:26, ноября 15, 2024 | opennet.ru
Релиз OpenSSH 9.9 с поддержкой алгоритма постквантового шифрования ML-KEM

Релиз OpenSSH 9.9 с поддержкой алгоритма постквантового шифрования ML-KEM Опубликован релиз OpenSSH 9.9, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Основные. …

Наука и Технологии 07:26, сентября 24, 2024 | opennet.ru
Проект OpenSSH разделяет sshd на несколько исполняемых файлов

Проект OpenSSH разделяет sshd на несколько исполняемых файлов Разработчики OpenSSH начали разделение sshd на несколько отдельных исполняемых файлов. Первым шагом стало добавление в кодовую базу OpenSSH изменения …

Интернет и Игры 02:18, мая 18, 2024 | opennet.ru
В OpenSSH добавлена встроенная защита от атак по подбору паролей

В OpenSSH добавлена встроенная защита от атак по подбору паролей В кодовую базу OpenSSH добавлена встроенная защита от автоматизированных атак по подбору паролей, в ходе которых боты пытаются угадать пароль пользов …

Интернет и Игры 00:24, июня 8, 2024 | opennet.ru
Новые уязвимости в OpenSSH могут привести к MiTM- и DoS-атакам

Новые уязвимости в OpenSSH могут привести к MiTM- и DoS-атакам В OpenSSH исправили две уязвимости, эксплуатация которых может привести к атакам man-in-the-middle и отказу в обслуживании (DoS). Причем одна из этих …

Наука и Технологии 14:26, февраля 20, 2025 | xakep.ru