CVE-2024-6387
high · 8.1A security regression (CVE-2006-5051) was discovered in OpenSSH's server (sshd). There is a race condition which can lead sshd to handle some signals in an unsafe manner. An unauthenticated, remote attacker may be able to trigger it by failing to authenticate within a set time period.
8.1
CVSS
99.5%
EPSS (exploit prob.)
100th
EPSS percentile
2024-07-01
Published
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Weaknesses
CWE-364CWE-362
Affected products
| Vendor | Product | Affected versions |
|---|---|---|
| sonicwall | sma_6200_firmware | all versions |
| sonicwall | sma_6200 | all versions |
| sonicwall | sma_7200_firmware | all versions |
| sonicwall | sma_7200 | all versions |
| arista | eos | >= 4.32.0, <= 4.32.1f |
| canonical | ubuntu_linux | 23.10 |
| canonical | ubuntu_linux | 24.04 |
| almalinux | almalinux | 9.0 |
| sonicwall | sma_6210_firmware | all versions |
| sonicwall | sma_6210 | all versions |
| sonicwall | sma_7210_firmware | all versions |
| sonicwall | sma_7210 | all versions |
| sonicwall | sma_8200v_firmware | all versions |
| sonicwall | sma_8200v | all versions |
| sonicwall | sra_ex_7000_firmware | all versions |
| sonicwall | sra_ex_7000 | all versions |
| netapp | a1k_firmware | all versions |
| netapp | a1k | all versions |
| netapp | a70_firmware | all versions |
| netapp | a70 | all versions |
| netapp | a90_firmware | all versions |
| netapp | a90 | all versions |
| netapp | a700s_firmware | all versions |
| netapp | a700s | all versions |
| netapp | 8300_firmware | all versions |
| netapp | 8300 | all versions |
| netapp | 8700_firmware | all versions |
| netapp | 8700 | all versions |
| netapp | a400_firmware | all versions |
| netapp | a400 | all versions |
| netapp | c400_firmware | all versions |
| netapp | c400 | all versions |
| netapp | a250_firmware | all versions |
| netapp | a250 | all versions |
| netapp | 500f_firmware | all versions |
| netapp | 500f | all versions |
| netapp | c250_firmware | all versions |
| netapp | c250 | all versions |
| netapp | a800_firmware | all versions |
| netapp | a800 | all versions |
Check a specific version with /api/v1/cve/match.
References
- https://access.redhat.com/errata/RHSA-2024:4312
- https://access.redhat.com/errata/RHSA-2024:4340
- https://access.redhat.com/errata/RHSA-2024:4389
- https://access.redhat.com/errata/RHSA-2024:4469
- https://access.redhat.com/errata/RHSA-2024:4474
- https://access.redhat.com/errata/RHSA-2024:4479
- https://access.redhat.com/errata/RHSA-2024:4484
- https://access.redhat.com/security/cve/CVE-2024-6387
- https://bugzilla.redhat.com/show_bug.cgi?id=2294604
- https://santandersecurityresearch.github.io/blog/sshing_the_masses.html
- https://www.openssh.com/txt/release-9.8
- https://www.qualys.com/2024/07/01/cve-2024-6387/regresshion.txt
- http://seclists.org/fulldisclosure/2024/Jul/18
- http://seclists.org/fulldisclosure/2024/Jul/19
- http://seclists.org/fulldisclosure/2024/Jul/20
- http://www.openwall.com/lists/oss-security/2024/07/01/12
- http://www.openwall.com/lists/oss-security/2024/07/01/13
- http://www.openwall.com/lists/oss-security/2024/07/02/1
- http://www.openwall.com/lists/oss-security/2024/07/03/1
- http://www.openwall.com/lists/oss-security/2024/07/03/11
- http://www.openwall.com/lists/oss-security/2024/07/03/2
- http://www.openwall.com/lists/oss-security/2024/07/03/3
- http://www.openwall.com/lists/oss-security/2024/07/03/4
- http://www.openwall.com/lists/oss-security/2024/07/03/5
- http://www.openwall.com/lists/oss-security/2024/07/04/1
Query this programmatically:
curl https://evil-db.io/api/v1/cve/CVE-2024-6387