
إن CVE-2024-6387، المعروف أيضًا باسم RegreSSHion، هو ثغرة أمنية عالية الخطورة توجد في خوادم OpenSSH (sshd) التي تعمل على أنظمة Linux القائمة على glibc. وهو انتكاسة لثغرة تم إصلاحها سابقًا (CVE-2006-5051)، مما يعني أن المشكلة أُعيد إدخالها في الإصدارات الأحدث من OpenSSH.
CVE-2024-6387، المُلقبة بـ "regreSSHion"، هي ثغرة أمنية خطيرة في OpenSSH تسمح للمهاجمين عن بُعد غير المصادق عليهم بتنفيذ كود بصلاحيات الجذر (root) على أنظمة Linux المعرضة للخطر. تنشأ هذه الثغرة من حالة سباق (race condition) في معالجة الإشارات في مكوّن الخادم الخاص بـ OpenSSH (sshd) على الأنظمة المبنية على glibc.
عالية (درجة CVSS: 8.1)
الاستغلال الناجح لهذه الثغرة يمكن أن يؤدي إلى:
إصدارات OpenSSH من 8.5p1 حتى 9.8p1 معرضة لثغرة CVE-2024-6387.
تحديث OpenSSH: الحل الأكثر فعالية هو تحديث OpenSSH إلى أحدث إصدار يتضمن إصلاح هذه الثغرة.
تعطيل المصادقة بكلمة المرور: إذا لم يكن التحديث ممكنًا فورًا، ففكر في تعطيل المصادقة بكلمة المرور واستخدام مفاتيح SSH فقط.
لا توجد حلول بديلة معروفة لهذه الثغرة سوى التحديث أو تعطيل المصادقة بكلمة المرور.
تُقدَّم هذه المعلومات كما هي وقد يتم تحديثها عند توفر معلومات جديدة. يُنصح بالرجوع إلى المصادر الرسمية والنشرات الأمنية للحصول على أحدث المعلومات حول CVE-2024-6387.
المتطلبات الأساسية:
argparse و ipaddress (عادة ما تكونان مرفقتين مع Python)الحفظ والتشغيل:
cve_2024_6387_check.py.python3 Checker.py [options] <addresses>
-f, --file: Path to a file containing a list of IP addresses or CIDR ranges.
-p, --ports: Comma-separated list of SSH port numbers (default is 22).
-t, --timeout: Connection timeout in seconds (default is 5.0).