❗Upozornění na novou zranitelnost❗

Nová zranitelnost CVE-2024-6387 serverů OpenSSH

2. 7. 2024

Nová zranitelnost CVE-2024-6387 týkající serverů OpenSSH (známe i jako OpenBSD Secure Shell) dosahuje skóre 9.8.

Souhrn zranitelnosti:

Zranitelnost spočívá v nesprávném zpracovávání signálů (signal management handling). To umožňuje útočníkovi obejít autentifikaci a získat nad systémem úplnou kontrolu. Neoprávněný útočník tak může provést jakýkoli kód s oprávněními root. Jelikož se jedná o kritickou zranitelnost, je velmi pravděpodobné, že neaktualizovaná zařízení mohou být vystavena aktivnímu zneužívání zranitelnosti ze strany aktérů hrozeb.

Dotčená verze produktů:

OpenSSH server 8.5p1 a výš.

Doporučení:

Provedení aktualizací OpenSSH serverů na verzi 9.8p1 – která tuto zranitelnost již neobsahuje.

Tým SOC365

VISITECH a.s. 2021 © Všechna práva vyhrazena

Vectors by Vecteezy & Freepik.