CVE-2024-6409

Оценки

EPSS

0.782средний78.2%
0%20%40%60%80%100%

Процентиль: 78.2%

CVSS

7.0высокий3.x
0246810

Оценка CVSS: 7.0/10

Все оценки CVSS

CVSS 3.x
7.0

Вектор: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:H

Описание

В том, как сигналы обрабатываются сервером OpenSSH (sshd), была обнаружена уязвимость состояния гонки. Если удаленный злоумышленник не выполняет аутентификацию в течение установленного периода времени, асинхронно вызывается обработчик SIGALRM sshd. Однако этот обработчик сигналов вызывает различные функции, которые не являются async-signal-safe, например, syslog(). Как следствие успешной атаки, в худшем случае злоумышленник может выполнить удаленное выполнение кода (RCE) в качестве непривилегированного пользователя, запустившего сервер sshd.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debianredhatubuntu

CWE

CWE-364

Связанные уязвимости

Уязвимое ПО (9)

Тип: Конфигурация

Продукт: openssh

Операционная система: ubuntu focal 20.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: openssh

Операционная система: ubuntu jammy 22.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: openssh

Операционная система: rhel

Характеристика:
{  "fixed": "8.7p1-38.el9_4.4"}

Источник: redhat

Тип: Конфигурация

Продукт: openssh

Операционная система: rhel 9

Характеристика:
{  "fixed": "8.7p1-38.el9_4.4"}

Источник: redhat

Тип: Конфигурация

Продукт: openssh

Операционная система: rhel

Характеристика:
{  "fixed": "8.7p1-12.el9_0.3"}

Источник: redhat

Тип: Конфигурация

Продукт: openssh

Операционная система: rhel

Характеристика:
{  "fixed": "8.7p1-30.el9_2.7"}

Источник: redhat

Тип: Конфигурация

Продукт: openssh

Операционная система: debian

Характеристика:
{  "unaffected": true}

Источник: debian

Тип: Конфигурация

Продукт: openssh-ssh1

Операционная система: ubuntu focal 20.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: openssh-ssh1

Операционная система: ubuntu jammy 22.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu