
CVE-2024-6387, auch bekannt als RegreSSHion, ist eine hochgradig schwerwiegende Sicherheitslücke, die in OpenSSH-Servern (sshd) auf glibc-basierten Linux-Systemen gefunden wurde. Es handelt sich um ein Wiederauftreten einer zuvor behobenen Sicherheitslücke (CVE-2006-5051), was bedeutet, dass das Problem in neueren Versionen von OpenSSH wieder eingeführt wurde.
CVE-2024-6387, auch "regreSSHion" genannt, ist eine kritische Sicherheitslücke in OpenSSH, die es nicht authentifizierten entfernten Angreifern ermöglicht, Code mit Root-Rechten auf verwundbaren Linux-Systemen auszuführen. Diese Schwachstelle entsteht durch eine Race-Condition in der Signalverarbeitung der Serverkomponente von OpenSSH (sshd) auf glibc-basierten Systemen.
Hoch (CVSS Score: 8.1)
Eine erfolgreiche Ausnutzung dieser Schwachstelle kann zu Folgendem führen:
OpenSSH-Versionen 8.5p1 bis 9.8p1 sind von CVE-2024-6387 betroffen.
OpenSSH aktualisieren: Die effektivste Lösung ist die Aktualisierung von OpenSSH auf die neueste Version, die den Fix für diese Schwachstelle enthält.
Passwortauthentifizierung deaktivieren: Falls eine sofortige Aktualisierung nicht möglich ist, erwägen Sie die Deaktivierung der Passwortauthentifizierung und die ausschließliche Verwendung von SSH-Schlüsseln.
Es sind keine Umgehungsmöglichkeiten für diese Schwachstelle bekannt, außer der Aktualisierung oder der Deaktivierung der Passwortauthentifizierung.
Diese Informationen werden wie besehen bereitgestellt und können bei Verfügbarkeit neuer Informationen aktualisiert werden. Es wird empfohlen, offizielle Quellen und Sicherheitshinweise für die aktuellsten Informationen zu CVE-2024-6387 zu konsultieren.
Voraussetzungen:
argparse und ipaddress (normalerweise in Python enthalten)Speichern und ausführen:
cve_2024_6387_check.py.python3 Checker.py [options] <addresses>
-f, --file: Path to a file containing a list of IP addresses or CIDR ranges.
-p, --ports: Comma-separated list of SSH port numbers (default is 22).
-t, --timeout: Connection timeout in seconds (default is 5.0).