Eu tenho lido sobre o bug CVE-2014-6271 em muitas páginas, mas ainda não consigo entender como exatamente é possível explorá-lo pelo ssh.
Pelo que li, não consegui encontrar um exemplo que execute um pedaço de código sem ser autenticado. Estou apenas tentando entender melhor o bug, sem hackers envolvidos.
Um invasor pode fornecer variáveis de ambiente especialmente criadas que contêm comandos arbitrários que serão executados em sistemas vulneráveis sob certas condições. A nova edição foi atribuída CVE-2014-7169.