OpenSSH CVE-2024-6387
Une vulnérabilité (CVE-2024-6387) a été découverte dans OpenSSH. L'exploitation réussie de cette vulnérabilité permet à un attaquant distant non authentifié d'exécuter du code arbitraire en tant que root sur la machine cible.
Toutes les distributions Linux basées sur glibc qui ont OpenSSH exposé sont vulnérables à ce problème.
Que devez-vous faire ?
- Si vous utilisez des machines virtuelles, des serveurs bare-metal ou des ordinateurs fonctionnant sous Linux et accessibles depuis Internet, mettez à jour les règles du pare-feu qui peuvent autoriser SSH via TCP sur n'importe quel port ou limitez les adresses IP sources aux réseaux de confiance.
- Si OpenSSH doit rester actif, vous pouvez également exécuter une mise à jour de configuration qui élimine la condition de course (race condition) pour l'exploit. Il s'agit d'une atténuation à l'exécution. Pour appliquer les modifications dans la configuration sshd, ce script redémarrera le service sshd :
Étape par étape :
- Clonez ce dépôt
git clone https://github.com/rumochnaya/openssh-cve-2024-6387.sh.git
- Ouvrez le répertoire
cd openssh-cve-2024-6387.sh
- Rendez le script exécutable
chmod +x openssh-cve-2024-6387.sh
- Exécutez le script
sudo ./openssh-cve-2024-6387.sh
Terminé !
Mais soyez prudent, mettez à jour Linux dès que possible.