DSN-2024-001
Summary: Impact d’OpenSSH regreSSHion (CVE-2024-6387) sur les produits Dell
Security Article Type
Security KB
CVE Identifier
CVE-2024-6387
Issue Summary
Dell Technologies examine actuellement la récente divulgation concernant la faille de sécurité regreSSHion dans OpenSSH (CVE-2024-6387). Cette divulgation était accompagnée d’une version d’OpenSSH. Plus de détails des responsables d’OpenSSH sont disponibles dans les notes de mise à jour officielles
.
Les responsables d’OpenSSH ont remarqué que, bien que la faille de sécurité ait été exploitée avec succès dans des conditions de laboratoire, sur des systèmes Linux 32 bits basés sur glibc utilisant des protections ASLR, l’exploit a nécessité en moyenne six à huit heures de tentatives d’attaque continues au débit maximal du serveur attaqué.
La sécurité de nos produits est une priorité absolue et essentielle pour protéger nos clients. Si nécessaire, nous communiquerons les mises à jour de sécurité ou les atténuations sur la page https://www.dell.com/support/security.
Recommendations
Dell recommande aux clients de s’abonner pour être avertis de la publication des avis de sécurité Dell sur la page Avis, notifications et ressources de sécurité Dell. En savoir plus ici, Comment s’abonner aux conseils de sécurité Dell.