J'ai lu le bogue CVE-2014-6271 sur de nombreuses pages, mais je ne suis toujours pas en mesure de comprendre comment il est exactement possible de l'exploiter via ssh.
D'après tout ce que j'ai lu, je n'ai pas trouvé d'exemple qui exécute un morceau de code sans être authentifié.J'essaie juste de mieux comprendre le bogue, aucun piratage n'est impliqué.
Un attaquant peut fournir des variables d'environnement spécialement conçues contenant des commandes arbitraires qui seront exécutées sur des systèmes vulnérables sous certaines conditions.Le nouveau numéro a été attribué à CVE-2014-7169.