O Google usa tecnologia de IA na tradução de conteúdos para seu idioma de preferência. As traduções com IA podem ter erros.
Mantenha tudo organizado com as coleções
Salve e categorize o conteúdo com base nas suas preferências.
Boletins de segurança
Ocasionalmente, podemos lançar boletins de segurança relacionados com a solução Bare Metal. Todos os boletins de segurança da Bare Metal Solution são descritos aqui.
Use este feed XML para subscrever boletins de segurança para esta página.

GCP-2024-040
Publicado: 02/07/2024
| Descrição |
Gravidade |
Notas |
|
Foi descoberta uma vulnerabilidade CVE-2024-6387 no servidor OpenSSH (sshd).
Esta vulnerabilidade é explorável remotamente em sistemas Linux baseados em glibc:
uma execução de código remoto não autenticada como raiz, porque afeta
o código privilegiado do sshd, que não está em sandbox e é executado com
privilégios completos.
No momento da publicação, acredita-se que a exploração é difícil, pois requer
vencer uma condição de corrida, que é difícil de explorar com êxito e pode
demorar várias horas por máquina a ser atacada.
Com base nas nossas investigações, não temos conhecimento de tentativas de exploração na infraestrutura da solução Bare Metal gerida pela Google existente.
O que devo fazer?
- Recomendamos que atualize para a versão segura 9.8p1 do OpenSSH assim que for lançada ou aplique patches sshd assim que forem disponibilizados pelos fornecedores de SO.
- Também recomendamos que desative/remova o servidor OpenSSH vulnerável sempre que não for necessário.
- Configure regras de firewall para restringir o acesso a servidores SSH a partir de pontos finais de rede fidedignos.
-
Monitorize qualquer atividade de rede invulgar que envolva servidores SSH.
|
Crítico |
|
Exceto em caso de indicação contrária, o conteúdo desta página é licenciado de acordo com a Licença de atribuição 4.0 do Creative Commons, e as amostras de código são licenciadas de acordo com a Licença Apache 2.0. Para mais detalhes, consulte as políticas do site do Google Developers. Java é uma marca registrada da Oracle e/ou afiliadas.
Última atualização 2026-01-14 UTC.
[null,null,["Última atualização 2026-01-14 UTC."],[],[]]