SecBoard
Zurück zur CVE-Übersicht

CVE-2024-6387

HIGH(8.1)

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score50/100 — HOCH
  • CVSS 8.1 — Hoch
  • EPSS 100% — sehr wahrscheinlich ausgenutzt

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

99.5%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

8.1

Technische Schwere

SecBoard-Einordnung

CVE-2024-6387 beschreibt eine Sicherheitsregression in OpenSSH (sshd), die eine Race Condition beinhaltet. Diese Schwachstelle kann dazu führen, dass sshd bestimmte Signale unsicher verarbeitet. Ein nicht authentifizierter, entfernter Angreifer könnte diese Bedingung auslösen, indem er sich nicht innerhalb eines festgelegten Zeitraums authentifiziert. Die Schwachstelle wird mit einem CVSS-Score von 8.1 (HIGH) bewertet und hat einen EPSS-Wert von 100%, was auf eine extrem hohe Wahrscheinlichkeit der Ausnutzung hindeutet. Obwohl sie nicht in gelistet ist, deutet der hohe EPSS-Wert auf ein erhebliches Risiko hin, das sofortige Aufmerksamkeit erfordert. Security-Teams sollten umgehend prüfen, ob ihre Systeme, die OpenSSH verwenden, betroffen sind, insbesondere die genannten Produkte wie Ubuntu Linux, AlmaLinux und SonicWall SMA Firmware. Eine schnelle Aktualisierung auf gepatchte Versionen ist dringend empfohlen, um das Risiko einer Ausnutzung zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

A security regression (CVE-2006-5051) was discovered in OpenSSH's server (sshd). There is a race condition which can lead sshd to handle some signals in an unsafe manner. An unauthenticated, remote attacker may be able to trigger it by failing to authenticate within a set time period.

Betroffene Produkte

  • cpe:2.3:o:sonicwall:sma_6200_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:sma_7200_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:*
  • cpe:2.3:o:canonical:ubuntu_linux:23.10:*:*:*:*:*:*:*
  • cpe:2.3:o:canonical:ubuntu_linux:24.04:*:*:*:lts:*:*:*
  • cpe:2.3:o:almalinux:almalinux:9.0:-:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:sma_6210_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:sma_7210_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:sma_8200v_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:sonicwall:sra_ex_7000_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netapp:a1k_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netapp:a70_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netapp:a90_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netapp:a700s_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netapp:8300_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netapp:8700_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netapp:a400_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netapp:c400_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netapp:a250_firmware:-:*:*:*:*:*:*:*
  • cpe:2.3:o:netapp:500f_firmware:-:*:*:*:*:*:*:*

Referenzen