PT-2024-4669 · Openssh+3 · Openssh+3

Solar Designer

·

Publicado

2024-07-08

·

Atualizado

2026-03-10

·

CVE-2024-6409

CVSS v3.1

7.0

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:H
Nome do software vulnerável e versões afetadas:
OpenSSH versões 8.7 e 8.8
Descrição:
Foi descoberta uma vulnerabilidade de condição de corrida na forma como os sinais são tratados pelo servidor do OpenSSH (sshd). Se um invasor remoto não se autenticar dentro de um período de tempo definido, o manipulador SIGALRM do sshd é chamado de forma assíncrona. No entanto, esse manipulador de sinais chama várias funções que não são seguras para sinais assíncronos, por exemplo, syslog(). Como consequência de um ataque bem-sucedido, no pior cenário, um invasor pode ser capaz de executar código remotamente (RCE) como um usuário sem privilégios executando o servidor sshd. A vulnerabilidade afeta as versões 8.7 e 8.8 do OpenSSH, incluindo suas versões portáteis correspondentes, e estima-se que possa afetar mais de 98 milhões de sistemas.
Recomendações:
Para resolver o problema nas versões 8.7 e 8.8 do OpenSSH, defina o parâmetro LoginGraceTime como 0 na configuração do sshd. Esse método bloqueia efetivamente a vulnerabilidade. Além disso, recomenda-se atualizar para uma versão mais recente do OpenSSH que inclua a correção para essa vulnerabilidade. O AlmaLinux 9 lançou um patch para essa vulnerabilidade.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2024:4457
BDU:2024-05181
CVE-2024-6409
INFSA-2024_4457
OESA-2024-1870
OESA-2024-1871
OESA-2024-1872
RHSA-2024:4457
RHSA-2024:4716
RHSA-2024:4910
RHSA-2024_4457
RLSA-2024:4457

Produtos afetados

Almalinux
Openssh
Red Hat
Rocky Linux