Dell Unity: Er Unity berørt af CVE-2024-6409-sårbarheden (kan rettes af brugeren)
Summary: Denne artikel beskriver Dell Unitys modtagelighed for de sårbarheder, der er beskrevet i CVE-2024-6409.
Ez a cikk a következő(k)re vonatkozik:
Ez a cikk nem vonatkozik a következő(k)re:
Ez a cikk nem kapcsolódik egyetlen konkrét termékhez sem.
Ez a cikk nem azonosítja az összes termékverziót.
Symptoms
Oplysninger om, hvorvidt Dell Unity er sårbar over for CVE-2024-6409.
Cause
En racetilstandssårbarhed blev opdaget i, hvordan signaler håndteres af OpenSSHs server (sshd). Hvis en fjernangriber ikke godkender inden for en bestemt tidsperiode, kaldes sshd's SIGALRM-handler asynkront. Denne signalbehandler kalder dog forskellige funktioner, der ikke er async-signalsikre, f.eks. syslog(). Som følge af et vellykket angreb kan en hacker i værste fald muligvis udføre en fjernudførelse af kode (RCE) som en ikke-privilegeret bruger, der kører SSHD-serveren.
Resolution
Unity bør ikke påvirkes, da den nævnte CVE kun påvirker Openssh-versionen over 8.7, og den nuværende Unity OE-version 5.4 kører Openssh 7.6.
CVE-2024-6409 Almindelige sårbarheder og eksponeringer | SUSE
Érintett termékek
Dell EMC Unity, Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Hybrid, Dell EMC UnityVSA Professional Edition/Unity Cloud EditionTermék tulajdonságai
Article Number: 000254342
Article Type: Solution
Utoljára módosítva: 17 okt. 2025
Version: 2
Választ kaphat kérdéseire más Dell-felhasználóktól
Támogatási szolgáltatások
Ellenőrizze, hogy a készüléke rendelkezik-e támogatási szolgáltatással.