OpenSSH 高危漏洞 (CVE-2024-6387)
392 字
2 分钟
OpenSSH 高危漏洞 (CVE-2024-6387)
发生了什么事?
在 OpenSSH 中发现了一个远程代码执行(RCE)漏洞,该漏洞是由于 OpenSSH 服务器 (sshd) 中的信号处理程序竞争问题,未经身份验证的攻击者可以利用此漏洞在 Linux 系统上以 root 身份执行任意代码,威胁者可利用该漏洞在基于 glibc 的 Linux 系统上以 root 身份实现未经身份验证的远程代码执行。根据已公开技术细节中的描述,在开启 ASLR 的 i386 设备上,利用该漏洞大约需要 6-8 小时获取 root shell
主要受影响的系统大部分为新版Ubuntu、Debian 和 Centos9,而相对较老的Centos6、7、8 暂时不受影响。
如何修复?
目前OpenSSH上游已发布版本更新,受影响用户可通过软件源升级到最新版本(OpenSSH 9.8p1)或编译安装最新版本。
软件包安装:
sudo apt-get update && sudo apt-get install openssh-server或:
sudo apt-get update && sudo apt-get upgradeRed Hat 系:
yum update openssh编译安装:
cd /root && sudo apt-get update && apt upgrade -y && sudo apt-get install -y build-essential zlib1g-dev libssl-dev && wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz && tar -xzf openssh-9.8p1.tar.gz && cd openssh-9.8p1 && ./configure && make && make install && sudo systemctl restart ssh && ssh -V && cd /root && rm -rf openssh-9.8p1 openssh-9.8p1.tar.gz缓解措施
如果 sshd 无法更新或重新编译,可通过设置配置文件中的 LoginGraceTime 为 0 进行缓解,但是该方案会耗尽所有的 MaxStartups 连接,从而使 sshd 容易遭受拒绝服务攻击。
冷门笑话
CentOS 6、CentOS 7、CentOS 8 不受此漏洞影响。
什么老古董了
文章分享
如果这篇文章对你有帮助,欢迎分享给更多人!
OpenSSH 高危漏洞 (CVE-2024-6387)
https://blog.ymbit.cn/archives/cve-2024-6387/相关文章智能推荐
1
CVE-2024-3094 漏洞
技术分享-漏洞报告2024-03-30
2
速报:幻兽帕鲁(PalWorld)服务器存在挖矿漏洞
技术分享-漏洞报告2024-01-28
3
PDD 内嵌提权代码,及动态下发dex分析
技术分享-漏洞报告2024-05-19
4
温州第三代IMAX影院,为了他多花20-30多去体验第三代是否值得?
杂谈2026-08-19
5
关于从 Hexo 转到 Astro
杂谈2026-08-15
随机文章随机推荐
