
Script bash automatisé pour corriger CVE-2024-6387 en compilant et installant OpenSSH 9.8p1 depuis les sources sur les systèmes Debian/Ubuntu.
Affecte uniquement 8.5p1 <= OpenSSH < 9.8p1
sudo apt-get update
sudo apt-get install -y build-essential zlib1g-dev libssl-dev
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz
tar -xzf openssh-9.8p1.tar.gz
cd openssh-9.8p1
./configure
make
sudo make install
sudo systemctl restart ssh
ssh -V
Script de correction complet à enregistrer sous fix.sh avec chmod 777 fix.sh | ./fix.sh
#!/bin/bash
# Mise à jour de la liste des paquets
echo "Mise à jour de la liste des paquets..."
sudo apt-get update
# Installation des dépendances de compilation
echo "Installation des dépendances de compilation..."
sudo apt-get install -y build-essential zlib1g-dev libssl-dev
# Téléchargement du code source de la version spécifiée
echo "Téléchargement du code source d'OpenSSH 9.8p1..."
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz
# Décompression et entrée dans le répertoire
echo "Décompression du code source d'OpenSSH 9.8p1..."
tar -xzf openssh-9.8p1.tar.gz
cd openssh-9.8p1
# Compilation et installation
echo "Compilation et installation d'OpenSSH 9.8p1..."
./configure
make
sudo make install
# Démarrage et vérification de l'installation
echo "Redémarrage du service SSH et vérification de l'installation..."
sudo systemctl restart ssh
ssh -V
echo "OpenSSH 9.8p1 installé et démarré avec succès. - By muyuanhuck.cn"