← All CVEs

CVE-2024-6387

high · 8.1

A security regression (CVE-2006-5051) was discovered in OpenSSH's server (sshd). There is a race condition which can lead sshd to handle some signals in an unsafe manner. An unauthenticated, remote attacker may be able to trigger it by failing to authenticate within a set time period.

8.1
CVSS
99.5%
EPSS (exploit prob.)
100th
EPSS percentile
2024-07-01
Published

CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-364CWE-362

Affected products

VendorProductAffected versions
sonicwallsma_6200_firmwareall versions
sonicwallsma_6200all versions
sonicwallsma_7200_firmwareall versions
sonicwallsma_7200all versions
aristaeos>= 4.32.0, <= 4.32.1f
canonicalubuntu_linux23.10
canonicalubuntu_linux24.04
almalinuxalmalinux9.0
sonicwallsma_6210_firmwareall versions
sonicwallsma_6210all versions
sonicwallsma_7210_firmwareall versions
sonicwallsma_7210all versions
sonicwallsma_8200v_firmwareall versions
sonicwallsma_8200vall versions
sonicwallsra_ex_7000_firmwareall versions
sonicwallsra_ex_7000all versions
netappa1k_firmwareall versions
netappa1kall versions
netappa70_firmwareall versions
netappa70all versions
netappa90_firmwareall versions
netappa90all versions
netappa700s_firmwareall versions
netappa700sall versions
netapp8300_firmwareall versions
netapp8300all versions
netapp8700_firmwareall versions
netapp8700all versions
netappa400_firmwareall versions
netappa400all versions
netappc400_firmwareall versions
netappc400all versions
netappa250_firmwareall versions
netappa250all versions
netapp500f_firmwareall versions
netapp500fall versions
netappc250_firmwareall versions
netappc250all versions
netappa800_firmwareall versions
netappa800all versions

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2024-6387