Описание
Уязвимость openssh
Наименование уязвимого пакета
pam_ssh_agent_auth
Пакет обновления
pam_ssh_agent_auth-0:0.10.4-10.2.red80.x86_64
pam_ssh_agent_auth-0:0.10.4-10.2.red80.aarch64
Версия уязвимого пакета младше
9.6p1
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) openssh Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
28.07.2026
CVE-2024-6387
Идентификатор БДУ ФСТЭК России:
BDU:2024-04914Описание уязвимости:
Уязвимость сервера средства криптографической защиты OpenSSH связана с повторным использованием ранее освобожденной памяти из-за конкурентного доступа к ресурсу (состояние гонки). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с root-привилегиями
9 Critical
CVSS3
7.6 High
CVSS2