中危 Signal Handler Race Condition (CVE-2024-6409)

CVE编号

CVE-2024-6409

利用情况

暂无

补丁情况

官方补丁

披露时间

2024-07-08
漏洞描述
A signal handler race condition vulnerability was found in OpenSSH's server (sshd), where a client does not authenticate within LoginGraceTime seconds (120 by default, 600 in old OpenSSH versions), then sshd's SIGALRM handler is called asynchronously. However, this signal handler calls various functions that are not async-signal-safe, for example, syslog(). This issue leaves it vulnerable to a signal handler race condition on the cleanup_exit() function, which introduces the same vulnerability as CVE-2024-6387 in the unprivileged child of the SSHD server.
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 debian_11 openssh * Up to
(excluding)
8.4p1-5+deb11u3
运行在以下环境
系统 debian_12 openssh * Up to
(excluding)
9.2p1-2+deb12u3
运行在以下环境
系统 redhat_9 openssh * Up to
(excluding)
8.7p1-38.el9_4.4
阿里云评分
5.7
  • 攻击路径
    本地
  • 攻击复杂度
    复杂
  • 权限要求
    普通权限
  • 影响范围
    越权影响
  • EXP成熟度
    未验证
  • 补丁情况
    官方补丁
  • 数据保密性
    无影响
  • 数据完整性
    无影响
  • 服务器危害
    无影响
  • 全网数量
    N/A
CWE-ID 漏洞类型
CWE-364 信号处理例程中的竞争条件
阿里云安全产品覆盖情况