Nová zranitelnost CVE-2024-6387 týkající serverů OpenSSH (známe i jako OpenBSD Secure Shell) dosahuje skóre 9.8.
Souhrn zranitelnosti:
Zranitelnost spočívá v nesprávném zpracovávání signálů (signal management handling). To umožňuje útočníkovi obejít autentifikaci a získat nad systémem úplnou kontrolu. Neoprávněný útočník tak může provést jakýkoli kód s oprávněními root. Jelikož se jedná o kritickou zranitelnost, je velmi pravděpodobné, že neaktualizovaná zařízení mohou být vystavena aktivnímu zneužívání zranitelnosti ze strany aktérů hrozeb.
Dotčená verze produktů:
OpenSSH server 8.5p1 a výš.
Doporučení:
Provedení aktualizací OpenSSH serverů na verzi 9.8p1 – která tuto zranitelnost již neobsahuje.
Více informací naleznete na odkazu:
https://www.qualys.com/regresshion-cve-2024-6387/
https://www.sk-cert.sk/sk/varovanie-pred-kritickou-zranitelnostou-v-openssh/index.html
Tým SOC365