DSN-2024-001
Podsumowanie: Impact d’OpenSSH regreSSHion (CVE-2024-6387) sur les produits Dell
Typ artykułu o zabezpieczeniach
Security KB
Identyfikator CVE
CVE-2024-6387
Podsumowanie problemu
Dell Technologies examine actuellement la récente divulgation concernant la faille de sécurité regreSSHion dans OpenSSH (CVE-2024-6387). Cette divulgation était accompagnée d’une version d’OpenSSH. Plus de détails des responsables d’OpenSSH sont disponibles dans les notes de mise à jour officielles
.
Les responsables d’OpenSSH ont remarqué que, bien que la faille de sécurité ait été exploitée avec succès dans des conditions de laboratoire, sur des systèmes Linux 32 bits basés sur glibc utilisant des protections ASLR, l’exploit a nécessité en moyenne six à huit heures de tentatives d’attaque continues au débit maximal du serveur attaqué.
La sécurité de nos produits est une priorité absolue et essentielle pour protéger nos clients. Si nécessaire, nous communiquerons les mises à jour de sécurité ou les atténuations sur la page https://www.dell.com/support/security.
Zalecenia
Dell recommande aux clients de s’abonner pour être avertis de la publication des avis de sécurité Dell sur la page Avis, notifications et ressources de sécurité Dell. En savoir plus ici, Comment s’abonner aux conseils de sécurité Dell.