OpenSSH新脆弱性発見、リモートコード実行のリスク浮上

新たなOpenSSH脆弱性、CVE-2024-6409がリモートコード実行リスクをもたらす。CVSSスコア7.0、Red Hat Enterprise Linux 9のバージョン8.7p1および8.8p1に影響。セキュリティ研究者Alexander Peslyakが発見。非同期シグナルセーフでない関数の呼び出しにより、非特権ユーザーでのRCEが可能に。中国のサーバーを狙った攻撃が報告されている。【用語解説とAIによる専門的コメントつき】