
Vor Kurzem haben die OpenSSH-Maintainer Sicherheitsupdates veröffentlicht, um eine kritische Schwachstelle zu beheben, die zu einer nicht authentifizierten Remote-Codeausführung (RCE) mit Root-Rechten führen könnte. Diese als CVE-2024-6387 identifizierte Schwachstelle befindet sich in der OpenSSH-Serverkomponente (sshd), die dazu dient, Verbindungen von Client-Anwendungen entgegenzunehmen.
Dieses Python-Skript prüft, ob Server eine anfällige Version von OpenSSH ausführen, die für die Schwachstelle CVE-2024-6387 anfällig ist. Es scannt die angegebenen IP-Adressen oder Netzwerkbereiche nach dem OpenSSH-Banner und vergleicht es mit bekannten anfälligen Versionen.
🚨🚨Sicherheitswarnmeldung🚨🚨
Veröffentlichungsdatum: 1. Juli 2024
Schwachstellendetails
Kürzlich haben die OpenSSH-Maintainer Sicherheitsupdates veröffentlicht, um eine kritische Schwachstelle zu beheben, die zu nicht authentifizierter Remote-Codeausführung (RCE) mit Root-Rechten führen könnte. Diese Schwachstelle, identifiziert als CVE-2024-6387, befindet sich in der OpenSSH-Serverkomponente (sshd), die dafür ausgelegt ist, Verbindungen von Client-Anwendungen abzuhören.
Laut Bharat Jogi, Senior Director der Qualys Threat Research Unit, handelt es sich bei der Schwachstelle um eine Signalhandler-Race-Condition, die glibc-basierte Linux-Systeme betrifft, die sshd in seiner Standardkonfiguration ausführen. Dieses Problem, das als "regreSSHion" bezeichnet wird, ist eine Regression einer zuvor gepatchten Schwachstelle (CVE-2006-5051), die in der im Oktober 2020 veröffentlichten OpenSSH-Version 8.5p1 wieder auftrat.
Betroffene Pakete
Die folgenden Versionen von OpenSSH sind von dieser Schwachstelle betroffen:
Beachten Sie, dass OpenBSD-Systeme aufgrund integrierter Sicherheitsmechanismen nicht von dieser Schwachstelle betroffen sind.
Angriffsmethode
Diese Schwachstelle entsteht durch eine Signalhandler-Race-Condition, die Angreifer auf folgende Weise ausnutzen können:
Behebungsempfehlungen
Um diese Schwachstelle zu entschärfen, empfehlen wir folgende Maßnahmen:
Referenzen
https://thecyberthrone.in/2024/07/01/regresshion-vulnerability-cve-2024-6387/
https://securityaffairs.com/165087/security/openssh-server-critical-flaw.html