Dell Unity: Чи впливає на Unity вразливість CVE-2024-6409 (можна виправити користувачем)
Summary: У цій статті докладно описано сприйнятливість Dell Unity до вразливостей, детально описаних у CVE-2024-6409.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Інформація про те, чи є Dell Unity вразливою до CVE-2024-6409.
Cause
Уразливість умови гонки була виявлена в тому, як сигнали обробляються сервером OpenSSH (sshd). Якщо віддалений зловмисник не пройде автентифікацію протягом встановленого періоду часу, обробник SIGALRM sshd викликатиметься асинхронно. Однак цей обробник сигналів викликає різні функції, які не є безпечними для асинхронного сигналу, наприклад, syslog(). Внаслідок успішної атаки, у найгіршому випадку, зловмисник може виконати віддалене виконання коду (RCE) як непривілейований користувач, який використовує сервер sshd.
Resolution
Це не повинно вплинути на Unity, оскільки згаданий CVE впливає лише на версію Openssh вище 8.7, а поточна версія Unity OE 5.4 працює під керуванням Openssh 7.6.
Affected Products
Dell EMC Unity, Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Hybrid, Dell EMC UnityVSA Professional Edition/Unity Cloud EditionArticle Properties
Article Number: 000254342
Article Type: Solution
Last Modified: 17 Oct 2025
Version: 2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.