Dell Unity: Unity è interessato dalla vulnerabilità CVE-2024-6409 (correggibile dall'utente)?

Riepilogo: Questo articolo descrive in dettaglio la sensibilità di Dell Unity alle vulnerabilità descritte in CVE-2024-6409.

Questo articolo si applica a Questo articolo non si applica a Questo articolo non è legato a un prodotto specifico. Non tutte le versioni del prodotto sono identificate in questo articolo.

Sintomi

Informazioni sulla vulnerabilità di Dell Unity a CVE-2024-6409.

NVD - CVE-2024-6409Questo link ipertestuale indirizza a un sito web esterno a Dell Technologies.

Causa

È stata scoperta una vulnerabilità di race condition nel modo in cui i segnali vengono gestiti dal server OpenSSH (sshd). Se un utente malintenzionato in remoto non esegue l'autenticazione entro un determinato periodo di tempo, il gestore SIGALRM di sshd viene chiamato in modo asincrono. Tuttavia, questo gestore di segnali chiama varie funzioni che non sono async-signal-safe, ad esempio syslog(). Come conseguenza di un attacco riuscito, nel peggiore dei casi, un utente malintenzionato potrebbe essere in grado di eseguire un'esecuzione di codice remoto (RCE) come utente senza privilegi che esegue il server sshd.

Risoluzione

Unity non dovrebbe essere interessato in quanto il CVE menzionato influisce solo sulla versione Openssh superiore alla 8.7 e la versione corrente di Unity OE 5.4 esegue Openssh 7.6.

CVE-2024-6409: vulnerabilità ed esposizioni comuni | SUSEQuesto link ipertestuale indirizza a un sito web esterno a Dell Technologies.

Prodotti interessati

Dell EMC Unity, Dell EMC Unity Family |Dell EMC Unity All Flash, Dell EMC Unity Hybrid, Dell EMC UnityVSA Professional Edition/Unity Cloud Edition
Proprietà dell'articolo
Numero articolo: 000254342
Tipo di articolo: Solution
Ultima modifica: 17 ott 2025
Versione:  2
Trova risposta alle tue domande dagli altri utenti Dell
Support Services
Verifica che il dispositivo sia coperto dai Servizi di supporto.