Source |
Checkpoint |
Identifiant |
8531052 |
Date de publication |
2024-07-05 09:59:47 (vue: 2024-07-05 10:08:45) |
Titre |
CVE-2024-6387 & # 8211;Regresshion Discur Code Exécution Vulnérabilité observée dans OpenSSH CVE-2024-6387 – regreSSHion Remote Code Execution vulnerability seen in OpenSSH |
Texte |
> Plus tôt cette semaine, le lundi 1er juillet, une régression de sécurité (CVE-2006-5051) a été publiée dans le serveur d'OpenSSH (SSHD).Fondamentalement, il y a une condition de course qui peut conduire SSHD à gérer certains signaux de manière dangereuse.L'inquiétude est qu'un attaquant distant non authentifié puisse le déclencher en ne s'authentifiez pas dans un délai défini.Qu'est-ce que OpenSSH?OpenSSH est l'outil de connectivité Premier pour la connexion à distance à l'aide du protocole SSH.Il crypte tout le trafic pour éliminer les écoutes, le détournement de connexion et d'autres attaques.De plus, OpenSSH fournit une vaste suite de capacités de tunneling sécurisées, plusieurs méthodes d'authentification et [& # 8230;]
>Earlier this week, on Monday, July 1st, a security regression (CVE-2006-5051) was published in OpenSSH’s server (sshd). Basically, there is a race condition that can lead sshd to handle some signals in an unsafe manner. The worry is that an unauthenticated, remote attacker may be able to trigger it by failing to authenticate within a set period. What is OpenSSH? OpenSSH is the premier connectivity tool for remote login using the SSH protocol. It encrypts all traffic to eliminate eavesdropping, connection hijacking, and other attacks. In addition, OpenSSH provides an extensive suite of secure tunneling capabilities, several authentication methods, and […]
|
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
1st 2006 2024 5051 6387 >earlier able addition all attacker attacks authenticate authentication basically can capabilities code condition connection connectivity cve eavesdropping eliminate encrypts execution extensive failing handle hijacking july lead login manner may methods monday openssh openssh’s other period premier protocol provides published race regresshion regression remote secure security seen server set several signals some ssh sshd suite tool traffic trigger tunneling unauthenticated unsafe using vulnerability week what within worry |
Tags |
Tool
Vulnerability
|
Stories |
|
Move |
|