Bollettini sulla sicurezza

Potremmo pubblicare periodicamente dei bollettini sulla sicurezza relativi a Bare Metal Solution. Di seguito vengono descritti tutti i bollettini di sicurezza per Bare Metal Solution.

Utilizza questo feed XML per iscriverti ai bollettini sulla sicurezza per questa pagina. Iscriviti

GCP-2024-040

Pubblicato il: 02/07/2024

Descrizione Gravità Note

È stata scoperta una vulnerabilità CVE-2024-6387 nel server OpenSSH (sshd). Questa vulnerabilità è sfruttabile da remoto sui sistemi Linux basati su glibc: un'esecuzione di codice remoto non autenticato come root, perché interessa il codice privilegiato di sshd, che non è in sandbox e viene eseguito con pieni privilegi.

Al momento della pubblicazione, si ritiene che lo sfruttamento sia difficile, in quanto richiede di vincere una race condition, che è difficile da sfruttare con successo e può richiedere diverse ore per ogni macchina attaccata.

Impatto Bare Metal Solution

In base alle nostre indagini, non siamo a conoscenza di tentativi di sfruttamento dell'infrastruttura Bare Metal Solution gestita da Google esistente.

Che cosa devo fare?

  1. Ti consigliamo di eseguire l'aggiornamento alla versione sicura di OpenSSH 9.8p1 non appena viene rilasciata o di applicare le patch sshd fornite dai fornitori del sistema operativo.
  2. Ti consigliamo inoltre di disattivare/rimuovere il server OpenSSH vulnerabile se non necessario.
  3. Configura le regole del firewall per limitare l'accesso ai server SSH da endpoint di rete attendibili.
  4. Monitora eventuali attività di rete insolite che coinvolgono i server SSH.
Critico