TGViewer
Метод хакера Метод хакера @hacker_method · 182 subscribers
Post #93 65
🤐 Специалисты обнаружили новую уязвимость в пакетах OpenSSH, входящих в состав операционной системы Red Hat Enterprise Linux 9 (RHEL 9), которая позволяет злоумышленникам выполнять код на удаленном сервере без прохождения аутентификации.

Уязвимость также затрагивает пакеты для Fedora Linux 36 и 37. Проблема связана с состоянием гонки (Race Condition) в обработчике прерывания SIGALRM, которое возникает из-за выполнения функций, не рассчитанных на асинхронное выполнение из обработчиков сигналов. Патч, который привел к уязвимости, использовался в RHEL 9 и производных дистрибутивах на базе OpenSSH 8.7p1.

В последних версиях Fedora проблема не проявляется, так как начиная с Fedora 38 используется более новая версия OpenSSH. Для устранения уязвимости рекомендуется установить параметр LoginGraceTime в 0 в конфигурации sshd (sshd_config).

Подробнее: https://extrim-security.ru/news-ib/tpost/6fdk4yzy91-cve-2024-6409-openssh-snova-pod-udarom
extrim-security.ru CVE-2024-6409: OpenSSH снова под ударом Тикающая бомба затаилась в сердце RHEL 9.
  • 😢 3
More from @hacker_method
  1. Oct 2, 2026Post #846
  2. Oct 2, 2026Всем привет! На связи ребята из «Экстрим безопасность». Несмотря на пасмурную погоду, мы с…
  3. Oct 1, 2026#ИБшнутые МЫ В МАХ
  4. Oct 1, 2026Доброе утро! На связи команда "Метод хакера"👋 У нас есть предложение - давайте устроим в…
  5. Sep 30, 2026#инфобес Дорогой дневник... Мой маркетолог стал йо-йо. Или треш новости в "Экстрим безопас…
  6. Sep 29, 2026🔥Свежий выпуск!🔥 У нас в коллекции появились Positive Research 02 | 2026 Внутри... дизай…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →