Dell Unity: Er Unity berørt af CVE-2024-6409-sårbarheden (kan rettes af brugeren)
Summary: Denne artikel beskriver Dell Unitys modtagelighed for de sårbarheder, der er beskrevet i CVE-2024-6409.
This article applies to
This article does not apply to
This article is not tied to any specific product.
Not all product versions are identified in this article.
Symptoms
Oplysninger om, hvorvidt Dell Unity er sårbar over for CVE-2024-6409.
Cause
En racetilstandssårbarhed blev opdaget i, hvordan signaler håndteres af OpenSSHs server (sshd). Hvis en fjernangriber ikke godkender inden for en bestemt tidsperiode, kaldes sshd's SIGALRM-handler asynkront. Denne signalbehandler kalder dog forskellige funktioner, der ikke er async-signalsikre, f.eks. syslog(). Som følge af et vellykket angreb kan en hacker i værste fald muligvis udføre en fjernudførelse af kode (RCE) som en ikke-privilegeret bruger, der kører SSHD-serveren.
Resolution
Unity bør ikke påvirkes, da den nævnte CVE kun påvirker Openssh-versionen over 8.7, og den nuværende Unity OE-version 5.4 kører Openssh 7.6.
CVE-2024-6409 Almindelige sårbarheder og eksponeringer | SUSE
Affected Products
Dell EMC Unity, Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Hybrid, Dell EMC UnityVSA Professional Edition/Unity Cloud EditionArticle Properties
Article Number: 000254342
Article Type: Solution
Last Modified: 17 Oct 2025
Version: 2
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.