2024-1693: FreeBSD, NetBSD, OpenBSD OpenSSH, Red Hat OpenShift Container Platform: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes
Historie:
- Version 1 (2024-07-01 14:32)
- Neues Advisory
- Version 2 (2024-07-01 16:13)
- Für Ubuntu 24.04 LTS, Ubuntu 23.10 und Ubuntu 22.04 LTS stehen Sicherheitsupdates für 'openssh' bereit, um die Schwachstelle zu beheben.
- Version 3 (2024-07-01 18:31)
- Für Oracle Linux 9 (aarch64, x86_64) stehen Sicherheitsupdates für 'openssh' bereit, um die Schwachstelle zu beheben.
- Version 4 (2024-07-02 09:38)
- Für Debian 12 Bookworm (stable) steht ein Sicherheitsupdate für 'openssh' in Version 1:9.2p1-2+deb12u3 bereit, um die Schwachstelle zu adressieren.
- Version 5 (2024-07-03 09:06)
- NetBSD stellt für alle unterstützten Versionszweige, d. h. NetBSD 9.4, 10.0, current und 'pkgsrc' Sicherheitsupdates für die Komponente 'sshd(8)' zur Behebung der Schwachstelle bereit. Diese können durch Herunterladen und Installieren der entsprechenden Pakete aktiviert werden. Für Basesystem Module 15 SP6, Desktop Applications Module 15 SP6, openSUSE Leap 15.6, SUSE Linux Enterprise Desktop 15 SP6, SUSE Linux Enterprise Real Time 15 SP6, SUSE Linux Enterprise Server 15 SP6 und SUSE Linux Enterprise Server for SAP Applications 15 SP6 stehen Sicherheitsupdates für 'openssh' bereit, um die Schwachstelle zu beheben. Und für Fedora 39 und 40 stehen Backport-Sicherheitsupdates in Form der Pakete 'openssh-9.3p1-11.fc39' und 'openssh-9.6p1-1.fc40.4' im Status 'stable' bereit, um die Schwachstelle zu beheben.
- Version 6 (2024-07-04 13:12)
- Für Red Hat Enterprise Linux 9 (x86_64, aarch64), Red Hat Enterprise Linux - Extended Update Support 9.4 (x86_64, aarch64), Red Hat Enterprise Linux Server - AUS 9.4 (x86_64) sowie Red Hat Enterprise Linux Server for ARM 64 - 4 years of updates 9.4 (aarch64) stehen Sicherheitsupdates für 'openssh' bereit, um die Schwachstelle zu beheben.
- Version 7 (2024-07-04 13:56)
- Für openSUSE Leap 15.6 steht ein Sicherheitsupdate für 'openssh' bereit, um die Schwachstelle zu beheben.
- Version 8 (2024-07-04 17:47)
- Für Oracle Linux 9 (x86_64, aarch64) stehen korrespondierende Sicherheitsupdates für 'openssh' bereit, um die Schwachstelle zu beheben.
- Version 9 (2024-07-08 10:56)
- Für Red Hat Enterprise Linux for x86_64 / ARM 64 - Extended Update Support 9.2 (x86_64, aarch64), Red Hat Enterprise Linux Server - AUS 9.2 (x86_64) und Red Hat Enterprise Linux Server for ARM 64 - 4 years of updates 9.2 (aarch64) stehen Sicherheitsupdates für 'openssh' bereit, um die Schwachstelle zu beheben.
- Version 10 (2024-07-09 09:33)
- Für Red Hat Enterprise Linux Server for ARM 64 - 4 years of updates 9.0 (aarch64) steht ein Sicherheitsupdate für 'openssh' bereit, um die Schwachstelle zu beheben.
- Version 11 (2024-07-10 15:02)
- IBM informiert darüber, dass die Schwachstelle IBM AIX 7.2 und 7.3 sowie IBM VIOS 3.1 und 4.1 betrifft und stellt 'openssh_fix17.tar' als Sicherheitsupdate bereit, um die Schwachstelle zu beheben.
- Version 12 (2024-07-19 11:22)
- Red Hat stellt Red Hat OpenShift Container Platform 4.15.22 für Red Hat Enterprise Linux 8 und 9 (x86_64, aarch64) als Sicherheitsupdate in Form von Container-Images zur Behebung der Schwachstellen zur Verfügung. Es werden weitere Schwachstellen gelistet, die vermutlich abhängige Pakete betreffen.
- Version 13 (2024-10-17 15:25)
- Das FortiGuard Labs PSIRT bestätigt die Schwachstelle in FortiAnalyzer in den Versionen 7.4.0 bis vor 7.4.4, 7.2.0 bis vor 7.2.6, 7.0.0 bis vor 7.0.13 und 6.4.0 bis vor 6.4.1, in FortiAnalyzer BigData in der Version 7.4.0 bis vor 7.4.1, in FortiManager in den Versionen 7.2.0 bis vor 7.2.6, 7.0.0 bis vor 7.0.13 und 6.4.0 bis vor 6.4.15, in FortiSwitch in den Versionen 7.4.0 bis vor 7.4.4 und 7.2.0 bis vor 7.2.9 sowie in FortiWeb in den Versionen 7.6.0 bis vor 7.6.1, 7.4.0 bis vor 7.4.5 und 7.2.0 bis vor 7.2.10. Es werden entsprechende Sicherheitsupdates bereitgestellt, um die Schwachstelle zu beheben.
Betroffene Software
Netzwerk
Sicherheit
Systemsoftware
Virtualisierung
Betroffene Plattformen
Hardware
Netzwerk
FortiNet
IBM
Linux
Oracle
UNIX
Beschreibung:
Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um beliebigen Programmcode mit den Rechten des betroffenen Dienstes auszuführen.
Für die Ausnutzung der Schwachstelle sind keine Privilegien erforderlich.
Das FreeBSD-Projekt stellt zur Behebung der Schwachstelle Sicherheitsupdates für die stabilen Versionen 13.3-STABLE und 14.1-STABLE sowie die korrigierten Versionen 13.2-RELEASE-p12, 13.3-RELEASE-p4, 14.0-RELEASE-p8 und 14.1-RELEASE-p2 bereit, um die Schwachstelle zu beheben.
Schwachstellen:
CVE-2024-6387
Schwachstelle in FreeBSD und OpenBSD OpenSSH ermöglicht Ausführen beliebigen Programmcodes mit den Rechten des Dienstes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.