Уязвимость в пакетах с OpenSSH из состава RHEL 9, допускающая удалённое выполнение кода

Уязвимость в пакетах с OpenSSH из состава RHEL 9, допускающая удалённое выполнение кода
10:12, июля 13, 2024 В процессе изучения выявленной на прошлой неделе критической уязвимости в OpenSSH, обнаружена ещё одна похожая уязвимость (CVE-2024-6409), позволяющая добиться удалённого выполнения кода без прохождения аутентификации. Новая уязвимость не столь опасна как прошлая, так как проявляется после сброса привилегий в запущенном SSH-сервером дочернем процессе.

Уязвимость присутствует в пакетах openssh из дистрибутива Red Hat Enterprise Linux 9, основанных на опубликованном в 2021 году выпуске OpenSSH 8.

7. Проблема также затрагивает пакеты для Fedora Linux 36 и 37, основанные на выпусках OpenSSH 8.7 и 8.8.
Источник: www.opennet.ru
 
 

Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Уязвимость в поставляемом во FreeBSD варианте OpenSSH, допускающая удалённое выполнение кода

Уязвимость в поставляемом во FreeBSD варианте OpenSSH, допускающая удалённое выполнение кода В поставляемом в составе FreeBSD сервере OpenSSH выявлена уязвимость (CVE-2024-7589), позволяющая добиться удалённого выполнения кода с правами root …

Интернет, Игры 20:12, августа 12, 2024 | opennet.ru
Уязвимость в Net-SNMP, допускающая удалённое выполнение кода

Уязвимость в Net-SNMP, допускающая удалённое выполнение кода В пакете Net-SNMP, реализующем протоколы SNMP v1, SNMP v2c и SNMP v3, выявлена уязвимость (CVE-2025-68615), позволяющая добиться удалённого выполнени …

Интернет, Игры 15:12, декабря 30, 2025 | opennet.ru
Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода

Уязвимость в SSH-сервере из Erlang/OTP, допускающая удалённое выполнение кода В библиотеке ssh, входящей в состав инструментария Erlang/OTP, выявлена уязвимость (CVE-2025-32433), позволяющая удалённо без прохождения аутентифика …

Технологии, Наука 20:12, апреля 19, 2025 | opennet.ru
Уязвимость в ADOdb, допускающая подстановку SQL-запросов

Уязвимость в ADOdb, допускающая подстановку SQL-запросов В библиотеке ADOdb, применяемой во многих PHP-проектах для абстрагирования доступа к СУБД и насчитывающей около 3 млн установок из репозитория Packag …

Интернет, Игры 05:12, мая 7, 2025 | opennet.ru
Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient

Уязвимость в Dropbear SSH, допускающая подстановку команд в dbclient Опубликован выпуск проекта Dropbear 2025.88, развивающего сервер и клиент SSH, получивший распространение в беспроводных маршрутизаторах и компактных …

Интернет, Игры 10:12, мая 14, 2025 | opennet.ru
В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов

В GNU Wget2 2.2.1 устранена уязвимость, допускающая перезапись произвольных файлов Доступен выпуск проекта GNU Wget2 2.2.1, развивающего переписанный с нуля и полностью переработанный вариант программы для автоматизации рекурсивной …

Интернет, Игры 20:12, января 9, 2026 | opennet.ru
Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера

Уязвимость в Red Hat OpenShift AI, допускающая root-доступ к узлам кластера В платформе OpenShift AI Service, позволяющей организовать работу кластера для выполнения и обучения AI-моделей, выявлена уязвимость (CVE-2025-10725) …

Технологии, Наука 10:12, октября 6, 2025 | opennet.ru
Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС

Уязвимость в Python-модуле TarFile, допускающая запись в любые части ФС Во входящем в штатную поставку Python модуле tarfile, предоставляющем функции для чтения и записи tar-архивов, выявлено пять уязвимостей, одной из ко …

Интернет, Игры 15:12, июня 9, 2025 | opennet.ru
Уязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с Glibc

Уязвимость в OpenSSH, позволяющая удалённо выполнить код с правами root на серверах с Glibc Компания Qualys выявила критическую уязвимость (CVE-2024-6387) в OpenSSH, позволяющую добиться удалённого выполнения кода с правами root без прохожде …

Интернет, Игры 10:12, июля 3, 2024 | opennet.ru
Уязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиторию

Уязвимости в Git, допускающие выполнение кода при обращении к внешнему репозиторию Опубликованы корректирующие выпуски распределённой системы управления исходными текстами Git 2.43.7, 2.44.4, 2.45.4, 2.46.4, 2.47.3, 2.48.2, 2.49.1 и …

Интернет, Игры 15:12, июля 9, 2025 | opennet.ru
Red Hat представил дистрибутив RHEL AI и режим сборки RHEL на базе OSTree и bootc

Red Hat представил дистрибутив RHEL AI и режим сборки RHEL на базе OSTree и bootc Компания Red Hat представила дистрибутив Red Hat Enterprise Linux AI (RHEL AI), который специально адаптирован для выполнения задач машинного обучени …

Интернет, Игры 22:15, мая 8, 2024 | opennet.ru
В пакетах с ядром для openSUSE отключена поддержка BCacheFS

В пакетах с ядром для openSUSE отключена поддержка BCacheFS Разработчики openSUSE объявили об отключении файловой системы BCacheFS в пакетах с ядром Linux. В качестве причины называется присвоение данной ФС в …

Интернет, Игры 15:12, сентября 17, 2025 | opennet.ru
Госдеп: США намерены объявить о новых пакетах помощи ВСУ

Госдеп: США намерены объявить о новых пакетах помощи ВСУ В ближайшее время США направят Украине новые партии вооружения, заявил 9 мая на брифинге руководитель пресс-службы Госдепартамента Мэттью Миллер.«Мог …

Основные новости 01:35, мая 10, 2024 | regnum.ru
Релиз OpenSSH 10.1

Релиз OpenSSH 10.1 Опубликован релиз OpenSSH 10.1, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. …

Интернет, Игры 20:12, октября 6, 2025 | opennet.ru
Обновление OpenSSH 10.2

Обновление OpenSSH 10.2 Спустя четыре дня после релиза OpenSSH 10.1 опубликован корректирующий выпуск OpenSSH 10.2, открытой реализации клиента и сервера для работы по прото …

Интернет, Игры 00:12, октября 16, 2025 | opennet.ru
Релиз OpenSSH 10.0

Релиз OpenSSH 10.0 Опубликован релиз OpenSSH 10.0, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Основные. …

Интернет, Игры 20:12, апреля 14, 2025 | opennet.ru
Выпуск дистрибутива EuroLinux 9.4, совместимого с RHEL

Выпуск дистрибутива EuroLinux 9.4, совместимого с RHEL Состоялся релиз дистрибутива EuroLinux 9.4, подготовленного путём пересборки исходных текстов пакетов дистрибутива Red Hat Enterprise Linux 9.4 и пол …

Интернет, Игры 08:45, мая 11, 2024 | opennet.ru
Google представил проект OSS Rebuild для выявления скрытых изменений в пакетах

Google представил проект OSS Rebuild для выявления скрытых изменений в пакетах Компания Google представила проект OSS Rebuild, предназначенный для выявления скрытых изменений в готовых пакетах, публикуемых в репозиториях. Работа …

Интернет, Игры 00:12, июля 28, 2025 | opennet.ru
AlmaLinux возобновил поддержку Btrfs, прекращённую в RHEL

AlmaLinux возобновил поддержку Btrfs, прекращённую в RHEL Разработчики проекта AlmaLinux, развивающего редакцию дистрибутива Red Hat Enterprise Linux (RHEL), объявили о добавлении поддержки файловой системы …

Интернет, Игры 20:12, октября 24, 2025 | opennet.ru
Бета-выпуск дистрибутива AlmaLinux 10.0, синхронизированного с RHEL 10

Бета-выпуск дистрибутива AlmaLinux 10.0, синхронизированного с RHEL 10 Проект AlmaLinux объявил о тестировании бета-версии дистрибутива AlmaLinux 10.0, синхронизированного c новой веткой Red Hat Enterprise Linux 10 и сод …

Интернет, Игры 20:12, декабря 15, 2024 | opennet.ru
Опубликованы репозитории CentOS и тестовые сборки RHEL 10 для RISC-V

Опубликованы репозитории CentOS и тестовые сборки RHEL 10 для RISC-V Проект CentOS объявил о подготовке git-репозиториев с изменениями, необходимыми для сборки и выполнения дистрибутива на системах с процессорами RISC- …

Интернет, Игры 05:12, июня 10, 2025 | opennet.ru
Arch Linux переходит на использование открытых модулей ядра в пакетах с драйверами NVIDIA

Arch Linux переходит на использование открытых модулей ядра в пакетах с драйверами NVIDIA Разработчики дистрибутива Arch Linux анонсировали замену пакетов с проприетарными драйверами NVIDIA "nvidia", "nvidia-dkms" и "nvidia-lts" на пакеты …

Интернет, Игры 20:12, декабря 22, 2025 | opennet.ru
Telegram взломали за пару минут: Найден баг, позволяющий прочитать удалённое сообщение

Telegram взломали за пару минут: Найден баг, позволяющий прочитать удалённое сообщение Пользователь сайта «Хабр» продемонстрировал, как можно легко прочитать собственное удалённое сообщение в компьютерной версии Telegram. …

Интернет 10:12, сентября 22, 2024 | vladtime.ru
AlmaLinux обновил ELevate, инструментарий для миграции между ветками клонов RHEL

AlmaLinux обновил ELevate, инструментарий для миграции между ветками клонов RHEL Разработчики дистрибутива AlmaLinux представили новую версию инструментария ELevate, упрощающего миграцию между значительными выпусками дистрибутивов …

Интернет, Игры 15:12, июля 9, 2025 | opennet.ru
В OpenSSH добавлена встроенная защита от атак по подбору паролей

В OpenSSH добавлена встроенная защита от атак по подбору паролей В кодовую базу OpenSSH добавлена встроенная защита от автоматизированных атак по подбору паролей, в ходе которых боты пытаются угадать пароль пользов …

Интернет, Игры 14:30, июня 7, 2024 | opennet.ru
Проект OpenSSH разделяет sshd на несколько исполняемых файлов

Проект OpenSSH разделяет sshd на несколько исполняемых файлов Разработчики OpenSSH начали разделение sshd на несколько отдельных исполняемых файлов. Первым шагом стало добавление в кодовую базу OpenSSH изменения …

Интернет, Игры 00:45, мая 18, 2024 | opennet.ru
Релиз OpenSSH 9.8 с отключением алгоритма DSA и дополнительными механизмами защиты

Релиз OpenSSH 9.8 с отключением алгоритма DSA и дополнительными механизмами защиты Опубликован релиз OpenSSH 9.8, открытой реализации клиента и сервера для работы по протоколам SSH 2.0 и SFTP. Помимо устранения отдельно анонсированн …

Интернет, Игры 10:12, июля 3, 2024 | opennet.ru
Алиса, заведи машину  Яндекс Авто делает возможным удаленное голосовое управление функциями автомобиля через Станции

«Алиса, заведи машину» — «Яндекс Авто» делает возможным удаленное голосовое управление функциями автомобиля через «Станции» Теперь в экосистему «Дом с Алисой» можно добавлять ряд автомобилей и управлять их функциями голосом. «Алиса»... …

Интернет, Игры 20:12, января 20, 2026 | cnews.ru
Пушилин оценил выполнение указа Путина военными в ДНР

Пушилин оценил выполнение указа Путина военными в ДНР Динамика освобождения территорий ДНР сопоставима тем задачам, которые поставил президент РФ Владимир Путин. Об этом заявил глава ДНР Денис Пушилин.Чи …

Основные новости 14:15, мая 11, 2024 | ura.news
Путин обсудил с гендиректором Росатома Лихачевым выполнение гособоронзаказа

Путин обсудил с гендиректором «Росатома» Лихачевым выполнение гособоронзаказа Глава госкорпорации также доложил президенту об экономических показателях компании и планах на будущее …

Бизнес, Промышленность, Энергетика 15:12, октября 26, 2024 | vedomosti.ru
Мишустин: выполнение нацпроектов реалистично даже при давлении Запада

Мишустин: выполнение нацпроектов реалистично даже при давлении Запада Выполнение новых национальных проектов реалистично даже в условиях западного давления на Россию, заявил 2 июня глава правительства Михаил Мишустин в …

Основные новости 14:30, июня 2, 2024 | regnum.ru
Рамзан Кадыров пообещал семьям по 500 тысяч за выполнение ряда условий

Рамзан Кадыров пообещал семьям по 500 тысяч за выполнение ряда условий Деньги получат родители, которые детей, рожденных в определенную дату, назовут в честь национальных героев Чечни …

Основные новости 20:12, декабря 19, 2024 | iluki.ru