Dell Unity: Чи впливає на Unity вразливість CVE-2024-6409 (можна виправити користувачем)

Summary: У цій статті докладно описано сприйнятливість Dell Unity до вразливостей, детально описаних у CVE-2024-6409.

Ez a cikk a következő(k)re vonatkozik: Ez a cikk nem vonatkozik a következő(k)re: Ez a cikk nem kapcsolódik egyetlen konkrét termékhez sem. Ez a cikk nem azonosítja az összes termékverziót.

Symptoms

Інформація про те, чи є Dell Unity вразливою до CVE-2024-6409.

Код НБН – CVE-2024-6409Це гіперпосилання веде вас на веб-сайт за межами Dell Technologies.

Cause

Уразливість умови гонки була виявлена в тому, як сигнали обробляються сервером OpenSSH (sshd). Якщо віддалений зловмисник не пройде автентифікацію протягом встановленого періоду часу, обробник SIGALRM sshd викликатиметься асинхронно. Однак цей обробник сигналів викликає різні функції, які не є безпечними для асинхронного сигналу, наприклад, syslog(). Внаслідок успішної атаки, у найгіршому випадку, зловмисник може виконати віддалене виконання коду (RCE) як непривілейований користувач, який використовує сервер sshd.

Resolution

Це не повинно вплинути на Unity, оскільки згаданий CVE впливає лише на версію Openssh вище 8.7, а поточна версія Unity OE 5.4 працює під керуванням Openssh 7.6.

CVE-2024-6409 Поширені вразливості й ризики | ВИКОРИСТАННЯЦе гіперпосилання веде вас на веб-сайт за межами Dell Technologies.

Érintett termékek

Dell EMC Unity, Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Hybrid, Dell EMC UnityVSA Professional Edition/Unity Cloud Edition
Termék tulajdonságai
Article Number: 000254342
Article Type: Solution
Utoljára módosítva: 17 okt. 2025
Version:  2
Választ kaphat kérdéseire más Dell-felhasználóktól
Támogatási szolgáltatások
Ellenőrizze, hogy a készüléke rendelkezik-e támogatási szolgáltatással.