PT-2024-5969 · Openssh+1 · Openssh+1
Publicado
2024-08-07
·
Atualizado
2026-01-01
·
CVE-2024-7589
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do OpenSSH anteriores à versão corrigida
Descrição
Um manipulador de sinais no sshd(8) pode chamar uma função de registro que não é segura para sinais assíncronos. O manipulador de sinais é invocado quando um cliente não se autentica dentro do intervalo de tempo definido pelo parâmetro
LoginGraceTime (120 segundos por padrão). Esse manipulador de sinais é executado no contexto do código privilegiado do sshd(8), que não está em sandbox e é executado com privilégios de root completos. Como resultado da chamada de funções que não são seguras para sinais assíncronos no contexto privilegiado do sshd(8), existe uma condição de corrida que um invasor determinado pode explorar para permitir a execução remota de código não autenticado como root. O número estimado de dispositivos potencialmente afetados em todo o mundo é superior a 1 milhão.Recomendações
Atualize o OpenSSH para a versão mais recente para corrigir a vulnerabilidade.
Como solução temporária, considere definir LoginGraceTime como 0 para mitigar o risco de exploração.
Reinicie o sshd após a atualização para garantir que as alterações tenham efeito.
No momento, não há informações sobre outras versões que contenham uma correção para esta vulnerabilidade.
Correção
RCE
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Freebsd
Openssh