
Analyse technique et preuve de concept pour CVE-2024-6387, une condition de course dans la gestion des signaux d'OpenSSH permettant une exécution de code à distance non authentifiée en tant que root sur les systèmes Linux basés sur glibc.
CVE-2024-6387 est une vulnérabilité critique découverte dans le serveur OpenSSH (sshd) qui permet à un attaquant d'atteindre potentiellement une exécution de code à distance (RCE) non authentifiée en tant que root. La vulnérabilité provient d'une condition de course dans le processus de gestion des signaux au sein de sshd.
Cette vulnérabilité a été découverte par Qualys, qui a noté qu'une exploitation réussie a été démontrée sur des systèmes Linux/glibc 32 bits avec randomisation de l'espace d'adressage (ASLR) activée. Dans des conditions contrôlées, l'attaque nécessitait en moyenne 6 à 8 heures de connexions continues, jusqu'au maximum autorisé par le serveur. L'exploitation sur les systèmes 64 bits est considérée comme possible mais n'a pas encore été démontrée. Il est possible que de futures améliorations de l'attaque la rendent plus réalisable sur ces systèmes.
Il est important de noter que même si Windows exécute généralement SSH, la plupart des versions de bureau ne devraient pas être exposées à Internet d'une manière qui les rende vulnérables. Cependant, les versions serveur acceptant des requêtes entrantes pourraient être à risque. Microsoft gère les mises à jour SSH via les mises à jour Windows régulières, qui accusent actuellement un retard par rapport aux dernières versions d'OpenSSH. Par exemple, les systèmes Windows avec toutes les mises à jour appliquées peuvent exécuter la version OpenSSH_for_Windows_8.1p1.
Versions vulnérables :
4.4p1 sont vulnérables à cette condition de course, sauf si elles sont corrigées pour CVE-2006-5051 et CVE-2008-4109.8.5p1 jusqu'à, mais sans inclure, 9.8p1 sont vulnérables en raison de la suppression accidentelle d'un composant critique dans une fonction.Non vulnérables :
4.4p1 jusqu'à, mais sans inclure, 8.5p1 ne sont pas vulnérables en raison d'un correctif transformateur pour CVE-2006-5051.Pour se protéger contre CVE-2024-6387, les organisations devraient mettre en œuvre les atténuations suivantes :
Gestion des correctifs :
Contrôle d'accès renforcé :
Segmentation du réseau et détection d'intrusion :
Pour les organisations utilisant OpenSSH sur Windows, la gestion SSH peut être configurée à l'aide d'objets de stratégie de groupe (GPO) comme décrit dans la documentation Microsoft.
Aperçu critique
1er juillet 2024