
مؤخرًا، أصدر مطوّرو OpenSSH تحديثات أمنية لإصلاح ثغرة حرجة قد تؤدي إلى تنفيذ كود عن بُعد (RCE) غير مصادَق عليه بصلاحيات الجذر (root). توجد هذه الثغرة، التي حُدِّدت باسم CVE-2024-6387، في مكوّن خادم OpenSSH (sshd)، وهو مصمَّم للاستماع إلى الاتصالات الواردة من تطبيقات العملاء.
يقوم هذا السكريبت المكتوب بلغة Python بفحص ما إذا كانت الخوادم تعمل بإصدار ضعيف من OpenSSH معرّض لثغرة CVE-2024-6387. يقوم بمسح عناوين IP أو نطاقات الشبكة المحددة بحثًا عن لافتة OpenSSH ويقارنها بالإصدارات الضعيفة المعروفة.
🚨🚨إشعار تنبيه أمني🚨🚨
تاريخ الإصدار: 1 يوليو 2024
تفاصيل الثغرة
مؤخرًا، أصدر القائمون على صيانة OpenSSH تحديثات أمنية لإصلاح ثغرة حرجة قد تؤدي إلى تنفيذ برمجيات عن بُعد غير مصادَق عليه (RCE) بامتيازات الجذر. تقع هذه الثغرة، التي تم تحديدها على أنها CVE-2024-6387، في مكوّن خادم OpenSSH (sshd)، المصمم للاستماع إلى الاتصالات الواردة من تطبيقات العملاء.
وفقًا لبهارات جوجي، المدير الأول في وحدة أبحاث التهديدات في Qualys، فإن هذه الثغرة عبارة عن حالة سباق في معالج الإشارة (signal handler race condition) تؤثر على أنظمة Linux القائمة على glibc التي تشغّل sshd بإعداداته الافتراضية. هذه المشكلة، التي أُطلق عليها اسم "regreSSHion"، هي ارتداد لثغرة تم تصحيحها سابقًا (CVE-2006-5051)، والتي ظهرت مجددًا في إصدار OpenSSH 8.5p1 الصادر في أكتوبر 2020.
الحزم المتأثرة
الإصدارات التالية من OpenSSH متأثرة بهذه الثغرة:
لاحظ أن أنظمة OpenBSD غير متأثرة بهذه الثغرة بسبب آليات الأمان المدمجة.
طريقة الهجوم
تنشأ هذه الثغرة من حالة سباق في معالج الإشارة، والتي يمكن للمهاجمين استغلالها بالطرق التالية:
توصيات المعالجة
للتخفيف من هذه الثغرة، نوصي بالإجراءات التالية:
المراجع
https://thecyberthrone.in/2024/07/01/regresshion-vulnerability-cve-2024-6387/
https://securityaffairs.com/165087/security/openssh-server-critical-flaw.html