
CVE-2024-6387, जिसे RegreSSHion के नाम से भी जाना जाता है, glibc-आधारित Linux सिस्टम पर चलने वाले OpenSSH सर्वर (sshd) में पाई गई एक उच्च-गंभीरता वाली भेद्यता है। यह पहले से सुधारी गई भेद्यता (CVE-2006-5051) का एक रीग्रेशन है, जिसका अर्थ है कि यह समस्या OpenSSH के नए संस्करणों में पुनः प्रस्तुत कर दी गई थी।
CVE-2024-6387, जिसका उपनाम "regreSSHion" है, OpenSSH में एक गंभीर भेद्यता है जो अप्रमाणित दूरस्थ हमलावरों को कमजोर Linux सिस्टम पर root विशेषाधिकारों के साथ कोड निष्पादित करने की अनुमति देती है। यह भेद्यता glibc-आधारित सिस्टम पर OpenSSH के सर्वर घटक (sshd) के सिग्नल हैंडलिंग में रेस कंडीशन से उत्पन्न होती है।
उच्च (CVSS स्कोर: 8.1)
इस भेद्यता का सफल शोषण निम्नलिखित परिणाम दे सकता है:
OpenSSH संस्करण 8.5p1 से 9.8p1 तक CVE-2024-6387 के लिए कमजोर हैं।
OpenSSH अपडेट करें: सबसे प्रभावी समाधान OpenSSH को नवीनतम संस्करण में अपडेट करना है जिसमें इस भेद्यता का सुधार शामिल है।
पासवर्ड प्रमाणीकरण अक्षम करें: यदि तुरंत अपडेट करना संभव नहीं है, तो पासवर्ड प्रमाणीकरण अक्षम करने और केवल SSH कुंजियों का उपयोग करने पर विचार करें।
अपडेट करने या पासवर्ड प्रमाणीकरण अक्षम करने के अलावा इस भेद्यता के लिए कोई ज्ञात वैकल्पिक उपाय नहीं हैं।
यह जानकारी यथा-स्थिति प्रदान की गई है और नई जानकारी उपलब्ध होने पर इसे अपडेट किया जा सकता है। CVE-2024-6387 के संबंध में नवीनतम जानकारी के लिए आधिकारिक स्रोतों और सुरक्षा एडवाइज़री से परामर्श करने की अनुशंसा की जाती है।
पूर्वापेक्षाएँ:
argparse और ipaddress मॉड्यूल (आमतौर पर Python के साथ शामिल)सहेजें और चलाएँ:
cve_2024_6387_check.py के रूप में सहेजें।python3 Checker.py [options] <addresses>
-f, --file: Path to a file containing a list of IP addresses or CIDR ranges.
-p, --ports: Comma-separated list of SSH port numbers (default is 22).
-t, --timeout: Connection timeout in seconds (default is 5.0).