CVE ID(CVE-2024-6387)
CVE編號(hào):CVE-2024-6387
安全級(jí)別:重要
發(fā)布日期:2024-07-02
詳細(xì)介紹
1.漏洞描述
在OpenSSH服務(wù)器(sshd)中發(fā)現(xiàn)了信號(hào)處理程序競爭條件,當(dāng)客戶端在LoginGraceTime秒內(nèi)未進(jìn)行身份驗(yàn)證時(shí)(默認(rèn)為120秒,舊版本的OpenSSH中為600秒),然后會(huì)異步調(diào)用sshd的SIGALRM處理程序。然而,這個(gè)信號(hào)處理程序調(diào)用了一些非異步信號(hào)安全的函數(shù),例如syslog()。
2.影響產(chǎn)品(系統(tǒng)版本 是否受影響)
中標(biāo)麒麟高級(jí)服務(wù)器操作系統(tǒng) V7 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 不影響
中標(biāo)麒麟高級(jí)服務(wù)器操作系統(tǒng) V6 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP1 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP2 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)(兼容版) V10 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP3 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)(Host版)V10 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP3 2403 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)(兼容版 8.4) V10 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)(兼容版 8.6) V10 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)(兼容版 8.8) V10 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP3 2309b 不影響
銀河麒麟服務(wù)器操作系統(tǒng)V4 不影響
3.漏洞評(píng)分( 漏洞編號(hào) 危害程度 CVSS 3.1 評(píng)分 漏洞類型)
CVE-2024-6387 重要 8.1 其他
漏洞評(píng)分向量:CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
4.修復(fù)方案
無需修復(fù)