PT-2024-4415 · Openssh+11 · Openssh+11

Smartkeyss

·

Publicado

2006-09-29

·

Atualizado

2026-06-16

·

CVE-2024-6387

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do OpenSSH anteriores à 9.6p1-2+deb12u3
Versões afetadas do runC não especificadas
Alma Linux (versões afetadas não especificadas)
FreeBSD (versões afetadas não especificadas)
OpenSUSE (versões afetadas não especificadas)
SUSE (versões afetadas não especificadas)
MosOS (versões afetadas não especificadas)
Descrição
O OpenSSH está sujeito a várias vulnerabilidades, incluindo uma condição de corrida no manipulador de sinais que pode levar à execução remota de código. Essa falha ocorre quando um cliente não consegue se autenticar dentro do LoginGraceTime, permitindo potencialmente que um invasor não autenticado execute código arbitrário com privilégios de root. Além disso, existem vulnerabilidades relacionadas a problemas de liberação dupla nas funções order hostkeyalgs() e list hostkey types(), e à execução remota de código no ssh-agent ao usar suporte a PKCS#11. Um vazamento de descritor de arquivo também foi identificado no runC.
Recomendações
Atualize o OpenSSH para a versão 9.6p1-2+deb12u3 ou posterior.
Atualize o runC para corrigir o vazamento de descritor de arquivo.
Aplique as atualizações de segurança disponíveis para Alma Linux, FreeBSD, OpenSUSE, SUSE e MosOS.

Exploit

Correção

DoS

RCE

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021_4368
ALSA-2022_2013
ALSA-2023_2645
ALSA-2023_4412
ALSA-2023_4419
ALSA-2024:4312
ALSA-2024_0606
ALSA-2024_0628
ALSA-2024_0670
ALSA-2024_0748
ALSA-2024_0752
ALSA-2024_1130
ALSA-2024_1150
ALSA-2024_3166
ALSA-2024_4312
ALSA-2025_16880
ALT-PU-2024-17672
ALT-PU-2024-3921
ALT-PU-2024-4077
ALT-PU-2024-4467
ALT-PU-2024-9505
ALT-PU-2024-9513
AZL-43024
AZL-43030
BDU:2024-04914
BDU:2024-06777
CVE-2024-6387
DSA-5724-1
ELSA-2024-12468
ELSA-2024-4312
FREEBSD-SA-24_04
INFSA-2024_4312
JLSEC-2026-71
MGASA-2024-0250
OESA-2024-1781
OESA-2024-1782
OESA-2024-1783
OESA-2024-1784
OPENSUSE-SU-2024:14088-1
OPENSUSE-SU-2024_2275-1
OPENSUSE-SU-2024_2275-2
RHSA-2006_0697
RHSA-2024:4312
RHSA-2024:4340
RHSA-2024:4389
RHSA-2024_4312
SUSE-SU-2024:2275-1
SUSE-SU-2024:2275-2
SUSE-SU-2024_2275-1
SUSE-SU-2025:20009-1
USN-6859-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Freebsd
Ibm Aix
Linuxmint
Apple Macos
Openssh
Red Hat
Red Os
Suse
Ubuntu