非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Impact Analysis: regreSSHion OpenSSH Vulnerability (CVE-2024-6387)

摘要

Qualys 披露 regreSSHion(CVE-2024-6387):OpenSSH 服务端信号处理器竞态条件可导致未认证远程代码执行,CVSS 8.1。该漏洞是 2006 年老问题的回归,利用难度大、难以大规模利用,NetSPI 建议按部就班修复并持续监测暴露的 sshd。
CVE
CVE-2024-6387
发布时间
收录时间

原文 ↗