
نص bash آلي لتصحيح ثغرة CVE-2024-6387 عن طريق تجميع وتثبيت OpenSSH 9.8p1 من المصدر على أنظمة Debian/Ubuntu.
يؤثر فقط على 8.5p1 <= OpenSSH < 9.8p1
sudo apt-get update
sudo apt-get install -y build-essential zlib1g-dev libssl-dev
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz
tar -xzf openssh-9.8p1.tar.gz
cd openssh-9.8p1
./configure
make
sudo make install
sudo systemctl restart ssh
ssh -V
احفظ سكربت الإصلاح الكامل كـ fix.sh ثم نفّذ: chmod 777 fix.sh | ./fix.sh
#!/bin/bash
# تحديث قائمة الحزم
echo "تحديث قائمة الحزم..."
sudo apt-get update
# تثبيت تبعيات التجميع
echo "تثبيت تبعيات التجميع..."
sudo apt-get install -y build-essential zlib1g-dev libssl-dev
# تنزيل الكود المصدري للإصدار المحدد
echo "تنزيل الكود المصدري لـ OpenSSH 9.8p1..."
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz
# فك الضغط والدخول إلى الدليل
echo "فك ضغط الكود المصدري لـ OpenSSH 9.8p1..."
tar -xzf openssh-9.8p1.tar.gz
cd openssh-9.8p1
# التجميع والتثبيت
echo "تجميع وتثبيت OpenSSH 9.8p1..."
./configure
make
sudo make install
# بدء التشغيل والتحقق من التثبيت
echo "إعادة تشغيل خدمة SSH والتحقق من التثبيت..."
sudo systemctl restart ssh
ssh -V
echo "اكتمل تثبيت OpenSSH 9.8p1 وتم تشغيله بنجاح. - بواسطة muyuanhuck.cn"