Bueno, feliz lunes para todos los sysadmins. Vulnerabilidad en OpenSSH (CVE-2024-6387), comprueben las versiones y actualicen cuanto antes. Podría ser peor, podría ser viernes.

Hay una "mitigation" si no pueden actualizar, pero ojo que abre la puerta a un posible DoS para SSH.

https://www.openssh.com/releasenotes.html#9.8p1
https://ubuntu.com/security/CVE-2024-6387

#SSH #CVE20246387

OpenSSH: Release Notes

OpenSSH release notes