CVE-2024-6387: Almalinux

High severity, CVSS 8.1. EPSS: 99.5% chance of exploitation in the next 30 days.

A security regression (CVE-2006-5051) was discovered in OpenSSH's server (sshd). There is a race condition which can lead sshd to handle some signals in an unsafe manner. An unauthenticated, remote attacker may be able to trigger it by failing to authenticate within a set time period.

Affected products

  • Almalinux Almalinux: version 9.0 only
  • Amazon Amazon Linux: version 2023.0 only
  • Apple macOS: from 12.0, before 12.7.6 (fixed in 12.7.6); from 13.0, before 13.6.8 (fixed in 13.6.8); from 14.0, before 14.6 (fixed in 14.6)
  • Arista Eos: from 4.32.0, up to and including 4.32.1f
  • Canonical Ubuntu Linux: version 23.10 only; version 24.04 only; version 22.04 only; version 22.10 only; version 23.04 only
  • Debian Debian Linux: version 12.0 only
  • Freebsd Freebsd: version 13.2 only; version 13.3 only; version 14.0 only; version 14.1 only
  • Netapp 500f Firmware: affected versions not specified
  • Netapp 8300 Firmware: affected versions not specified
  • Netapp 8700 Firmware: affected versions not specified
  • Netapp a150 Firmware: affected versions not specified
  • Netapp a1k Firmware: affected versions not specified
  • Netapp a220 Firmware: affected versions not specified
  • Netapp a250 Firmware: affected versions not specified
  • Netapp a400 Firmware: affected versions not specified
  • Netapp a700s Firmware: affected versions not specified
  • Netapp a70 Firmware: affected versions not specified
  • Netapp a800 Firmware: affected versions not specified
  • Netapp a900 Firmware: affected versions not specified
  • Netapp a90 Firmware: affected versions not specified
  • Netapp a9500 Firmware: affected versions not specified
  • Netapp Active Iq Unified Manager: affected versions not specified
  • Netapp Bootstrap OS: affected versions not specified
  • Netapp c190 Firmware: affected versions not specified
  • Netapp c250 Firmware: affected versions not specified
  • and 28 more

Published 2024-07-01. Last modified 2026-09-01.