1. Impact Analysis: regreSSHion OpenSSH Vulnerability (CVE-2024-6387) netspi.com | 漏洞 | 2024-07-02 00:00 | 原文 ↗ | #rce | #vulnerability-management | #linux | #openssh Qualys 披露 regreSSHion(CVE-2024-6387):OpenSSH 服务端信号处理器竞态条件可导致未认证远程代码执行,CVSS 8.1。该漏洞是 2006 年老问题的回归,利用难度大、难以大规模利用,NetSPI 建议按部就班修复并持续监测暴露的 sshd。
2. OpenSSH RCE 漏洞:你需要知道的一切 wiz.io | 漏洞 | 2024-07-01 13:49 | 原文 ↗ | #rce | #linux | #vulnerability | #patching CVE-2024-6387(regreSSHion)是 OpenSSH 服务端无需认证即可获得 root 权限的远程代码执行漏洞,源于信号处理竞态,影响特定 glibc Linux 发行版;Wiz 认为大规模利用可能性低,仍建议尽快修补。