{"id":1232191,"date":"2024-07-10T02:59:56","date_gmt":"2024-07-10T04:59:56","guid":{"rendered":"https:\/\/teknomers.com\/fr\/nouvelle-vulnerabilite-openssh-decouverte-risque-potentiel-dexecution-de-code-a-distance\/"},"modified":"2024-07-10T03:00:01","modified_gmt":"2024-07-10T05:00:01","slug":"nouvelle-vulnerabilite-openssh-decouverte-risque-potentiel-dexecution-de-code-a-distance","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/nouvelle-vulnerabilite-openssh-decouverte-risque-potentiel-dexecution-de-code-a-distance\/","title":{"rendered":"Nouvelle vuln\u00e9rabilit\u00e9 OpenSSH d\u00e9couverte : risque potentiel d&#8217;ex\u00e9cution de code \u00e0 distance"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">10 juillet 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Vuln\u00e9rabilit\u00e9 \/ S\u00e9curit\u00e9 du r\u00e9seau<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/Nouvelle-vulnerabilite-OpenSSH-decouverte-risque-potentiel-dexecution-de-code.png\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Certaines versions de la suite de r\u00e9seau s\u00e9curis\u00e9 OpenSSH sont sensibles \u00e0 une nouvelle vuln\u00e9rabilit\u00e9 qui peut d\u00e9clencher l&#8217;ex\u00e9cution de code \u00e0 distance (RCE).<\/p>\n<p>La vuln\u00e9rabilit\u00e9, identifi\u00e9e comme CVE-2024-6409 (score CVSS\u00a0: 7,0), est distincte de CVE-2024-6387 (alias RegreSSHion) et concerne un cas d&#8217;ex\u00e9cution de code dans le <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/openssh\/openssh-portable\/blob\/master\/README.privsep\" target=\"_blank\">processus enfant privsep<\/a> en raison d&#8217;une condition de concurrence dans la gestion du signal. Cela n&#8217;affecte que les versions 8.7p1 et 8.8p1 livr\u00e9es avec Red Hat Enterprise Linux 9.<\/p>\n<p>Le chercheur en s\u00e9curit\u00e9 Alexander Peslyak, connu sous le pseudonyme de Solar Designer, a \u00e9t\u00e9 cr\u00e9dit\u00e9 de la d\u00e9couverte et du signalement du bug, qui a \u00e9t\u00e9 d\u00e9couvert lors d&#8217;un examen de CVE-2024-6387 apr\u00e8s que ce dernier ait \u00e9t\u00e9 divulgu\u00e9 par Qualys plus t\u00f4t ce mois-ci.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/auditboard-it-risk-now\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/06\/Des-pirates-informatiques-lies-a-la-Chine-infiltrent-une-entreprise.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>\u00ab La principale diff\u00e9rence avec CVE-2024-6387 est que la condition de concurrence et le potentiel RCE sont d\u00e9clench\u00e9s dans le processus enfant privsep, qui s&#8217;ex\u00e9cute avec des privil\u00e8ges r\u00e9duits par rapport au processus serveur parent \u00bb, explique Peslyak. <a rel=\"nofollow noopener\" href=\"https:\/\/www.openwall.com\/lists\/oss-security\/2024\/07\/08\/2\" target=\"_blank\">dit<\/a>.<\/p>\n<p>\u00ab L&#8217;impact imm\u00e9diat est donc moindre. Cependant, il peut y avoir des diff\u00e9rences dans l&#8217;exploitabilit\u00e9 de ces vuln\u00e9rabilit\u00e9s dans un sc\u00e9nario particulier, ce qui pourrait faire de l&#8217;une ou l&#8217;autre de ces vuln\u00e9rabilit\u00e9s un choix plus attrayant pour un attaquant, et si une seule de ces vuln\u00e9rabilit\u00e9s est corrig\u00e9e ou att\u00e9nu\u00e9e, l&#8217;autre devient plus pertinente. \u00bb<\/p>\n<p>Cependant, il convient de noter que la vuln\u00e9rabilit\u00e9 de la condition de concurrence du gestionnaire de signaux est la m\u00eame que celle de CVE-2024-6387, dans laquelle si un client ne s&#8217;authentifie pas dans les secondes LoginGraceTime (120 par d\u00e9faut), le gestionnaire SIGALRM du processus d\u00e9mon OpenSSH est appel\u00e9 de mani\u00e8re asynchrone, ce qui invoque ensuite diverses fonctions qui ne sont pas s\u00fbres pour les signaux asynchrones.<\/p>\n<p>\u00ab Ce probl\u00e8me le rend vuln\u00e9rable \u00e0 une condition de concurrence du gestionnaire de signaux sur la fonction cleanup_exit(), qui introduit la m\u00eame vuln\u00e9rabilit\u00e9 que CVE-2024-6387 dans l&#8217;enfant non privil\u00e9gi\u00e9 du serveur SSHD \u00bb, selon le <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-6409\" target=\"_blank\">description de la vuln\u00e9rabilit\u00e9<\/a>.<\/p>\n<section class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/encrypted-drives-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/07\/Des-failles-critiques-non-corrigees-ont-ete-revelees-dans-le.gif\" width=\"727\" height=\"90\"\/><\/a><\/center><\/section>\n<p>\u00ab En cons\u00e9quence d&#8217;une attaque r\u00e9ussie, dans le pire des cas, l&#8217;attaquant peut \u00eatre en mesure d&#8217;effectuer une ex\u00e9cution de code \u00e0 distance (RCE) au sein d&#8217;un utilisateur non privil\u00e9gi\u00e9 ex\u00e9cutant le serveur sshd. \u00bb<\/p>\n<p>Un exploit actif pour CVE-2024-6387 a depuis \u00e9t\u00e9 <a rel=\"nofollow noopener\" href=\"https:\/\/x.com\/raghav127001\/status\/1808317996747874685\" target=\"_blank\">d\u00e9tect\u00e9<\/a> dans la nature, avec un acteur malveillant inconnu ciblant des serveurs principalement situ\u00e9s en Chine.<\/p>\n<p>&#8220;Le vecteur initial de cette attaque provient de l&#8217;adresse IP <a rel=\"nofollow noopener\" href=\"https:\/\/www.virustotal.com\/gui\/url\/e79d09b79e2fed4bdefdf8dc7681c369cdd3f14f131e6ee0c0e22bf6d38d07a8\/details\" target=\"_blank\">108.174.58[.]28<\/a>qui h\u00e9bergerait un r\u00e9pertoire r\u00e9pertoriant des outils d&#8217;exploitation et des scripts pour automatiser l&#8217;exploitation de serveurs SSH vuln\u00e9rables&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 isra\u00e9lienne de cybers\u00e9curit\u00e9 Veriti <a rel=\"nofollow noopener\" href=\"https:\/\/veriti.ai\/blog\/regresshion-cve-2024-6387-a-targeted-exploit-in-the-wild\/\" target=\"_blank\">dit<\/a>.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ? Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire davantage de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/07\/new-openssh-vulnerability-discovered.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80210 juillet 2024\ue804R\u00e9dactionVuln\u00e9rabilit\u00e9 \/ S\u00e9curit\u00e9 du r\u00e9seau Certaines versions de la suite de r\u00e9seau s\u00e9curis\u00e9 OpenSSH sont sensibles \u00e0 une nouvelle vuln\u00e9rabilit\u00e9 qui peut d\u00e9clencher l&#8217;ex\u00e9cution de code \u00e0 distance (RCE). La vuln\u00e9rabilit\u00e9, identifi\u00e9e comme CVE-2024-6409 (score CVSS\u00a0: 7,0), est distincte de CVE-2024-6387 (alias RegreSSHion) et concerne un cas d&#8217;ex\u00e9cution de code dans le processus [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1232192,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[238714,200292,238582,240744,238778,5597,4168,4165,8816,28640,2526,238584,200271,238334,98340,197,144031,5301,326,238617,4172,4169,4166,3667,238583],"class_list":["post-1232191","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-actualites-des-hackers","tag-actualites-sur-la-cybersecurite","tag-actualites-sur-la-cybersecurite-aujourdhui","tag-actualites-sur-le-cyberespace","tag-actualites-sur-le-piratage-informatique","tag-code","tag-comment-pirater","tag-cyber-attaques","tag-decouverte","tag-dexecution","tag-distance","tag-les-nouvelles-des-hackers","tag-logiciel-malveillant-rancongiciel","tag-mises-a-jour-cybernetiques","tag-mises-a-jour-de-cybersecurite","tag-nouvelle","tag-openssh","tag-potentiel","tag-risque","tag-securite-de-linformation","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite","tag-vulnerabilite-du-logiciel"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1232191","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1232191"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1232191\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1232192"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1232191"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1232191"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1232191"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}