
Script bash automatizado para parchear CVE-2024-6387 compilando e instalando OpenSSH 9.8p1 desde el código fuente en sistemas Debian/Ubuntu.
Solo afecta a 8.5p1 <= OpenSSH < 9.8p1
sudo apt-get update
sudo apt-get install -y build-essential zlib1g-dev libssl-dev
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz
tar -xzf openssh-9.8p1.tar.gz
cd openssh-9.8p1
./configure
make
sudo make install
sudo systemctl restart ssh
ssh -V
Guarde el script de reparación completo como fix.sh y ejecute: chmod 777 fix.sh | ./fix.sh
#!/bin/bash
# Actualizar lista de paquetes
echo "Actualizando lista de paquetes..."
sudo apt-get update
# Instalar dependencias de compilación
echo "Instalando dependencias de compilación..."
sudo apt-get install -y build-essential zlib1g-dev libssl-dev
# Descargar código fuente de la versión especificada
echo "Descargando código fuente de OpenSSH 9.8p1..."
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz
# Descomprimir y entrar al directorio
echo "Descomprimiendo código fuente de OpenSSH 9.8p1..."
tar -xzf openssh-9.8p1.tar.gz
cd openssh-9.8p1
# Compilar e instalar
echo "Compilando e instalando OpenSSH 9.8p1..."
./configure
make
sudo make install
# Iniciar y verificar la instalación
echo "Reiniciando servicio SSH y verificando instalación..."
sudo systemctl restart ssh
ssh -V
echo "Instalación de OpenSSH 9.8p1 completada e iniciada correctamente. - By muyuanhuck.cn"