PT-2024-5969 · Openssh+1 · Openssh+1

Publicado

2024-08-07

·

Atualizado

2026-01-01

·

CVE-2024-7589

CVSS v3.1

8.1

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do OpenSSH anteriores à versão corrigida
Descrição
Um manipulador de sinais no sshd(8) pode chamar uma função de registro que não é segura para sinais assíncronos. O manipulador de sinais é invocado quando um cliente não se autentica dentro do intervalo de tempo definido pelo parâmetro LoginGraceTime (120 segundos por padrão). Esse manipulador de sinais é executado no contexto do código privilegiado do sshd(8), que não está em sandbox e é executado com privilégios de root completos. Como resultado da chamada de funções que não são seguras para sinais assíncronos no contexto privilegiado do sshd(8), existe uma condição de corrida que um invasor determinado pode explorar para permitir a execução remota de código não autenticado como root. O número estimado de dispositivos potencialmente afetados em todo o mundo é superior a 1 milhão.
Recomendações
Atualize o OpenSSH para a versão mais recente para corrigir a vulnerabilidade.
Como solução temporária, considere definir LoginGraceTime como 0 para mitigar o risco de exploração.
Reinicie o sshd após a atualização para garantir que as alterações tenham efeito.
No momento, não há informações sobre outras versões que contenham uma correção para esta vulnerabilidade.

Correção

RCE

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06777
CVE-2024-7589
FREEBSD-SA-24_08

Produtos afetados

Freebsd
Openssh