
Récemment, les mainteneurs d'OpenSSH ont publié des mises à jour de sécurité pour corriger une vulnérabilité critique qui pourrait conduire à une exécution de code à distance non authentifiée (RCE) avec privilèges root. Cette vulnérabilité, identifiée comme CVE-2024-6387, réside dans le composant serveur OpenSSH (sshd), qui est conçu pour écouter les connexions des applications clientes.
OpenSSH CVE-2024-6387 Vulnerability Checker Ce script Python vérifie si les serveurs exécutent une version vulnérable d'OpenSSH susceptible d'être affectée par la vulnérabilité CVE-2024-6387. Il analyse les adresses IP ou plages réseau spécifiées pour trouver le banner OpenSSH et le compare aux versions vulnérables connues.
🚨🚨Notification d'alerte de sécurité🚨🚨
Date de publication : 1er juillet 2024
Détails de la vulnérabilité
Récemment, les mainteneurs d'OpenSSH ont publié des mises à jour de sécurité pour corriger une vulnérabilité critique pouvant entraîner une exécution de code à distance non authentifiée (RCE) avec les privilèges root. Cette vulnérabilité, identifiée comme CVE-2024-6387, réside dans le composant serveur d'OpenSSH (sshd), qui est conçu pour écouter les connexions des applications clientes.
Selon Bharat Jogi, directeur principal de l'unité de recherche sur les menaces de Qualys, la vulnérabilité est une condition de concurrence dans le gestionnaire de signaux affectant les systèmes Linux basés sur glibc exécutant sshd dans sa configuration par défaut. Ce problème, appelé « regreSSHion », est une régression d'une vulnérabilité précédemment corrigée (CVE-2006-5051), qui est réapparue dans la version 8.5p1 d'OpenSSH publiée en octobre 2020.
Paquets affectés
Les versions suivantes d'OpenSSH sont affectées par cette vulnérabilité :
Notez que les systèmes OpenBSD ne sont pas affectés par cette vulnérabilité en raison des mécanismes de sécurité intégrés.
Méthode d'attaque
Cette vulnérabilité provient d'une condition de concurrence dans le gestionnaire de signaux, que les attaquants peuvent exploiter de la manière suivante :
Recommandations de remédiation
Pour atténuer cette vulnérabilité, nous recommandons les actions suivantes :
Références
https://thecyberthrone.in/2024/07/01/regresshion-vulnerability-cve-2024-6387/
https://securityaffairs.com/165087/security/openssh-server-critical-flaw.html