OpenSSH CVE-2024-6387
OpenSSH में एक भेद्यता (CVE-2024-6387) खोजी गई है। इस भेद्यता का सफल शोषण करने से एक दूरस्थ, अप्रमाणित हमलावर लक्ष्य मशीन पर रूट के रूप में मनमाना कोड निष्पादित कर सकता है।
OpenSSH उजागर करने वाले सभी glibc-आधारित Linux वितरण इस समस्या से प्रभावित हैं।
आपको क्या करना चाहिए?
- यदि आप वर्चुअल मशीन, बेयर-मेटल सर्वर, या Linux पर चलने वाले और इंटरनेट से सुलभ कंप्यूटर का उपयोग करते हैं, तो फ़ायरवॉल नियम अपडेट करें जो किसी भी पोर्ट पर TCP के माध्यम से SSH को अनुमति दे सकते हैं या स्रोत IP को विश्वसनीय नेटवर्क तक सीमित कर सकते हैं।
- यदि OpenSSH को चालू रखना आवश्यक हो, तो आप एक कॉन्फ़िगरेशन अपडेट भी निष्पादित कर सकते हैं जो शोषण के लिए रेस कंडीशन (race condition) को समाप्त करता है। यह एक रनटाइम शमन (runtime mitigation) है। sshd कॉन्फ़िग में परिवर्तन लागू करने के लिए, यह स्क्रिप्ट sshd सेवा को पुनरारंभ करेगी:
चरण-दर-चरण:
- इस रिपॉजिटरी को क्लोन करें
git clone https://github.com/rumochnaya/openssh-cve-2024-6387.sh.git
- निर्देशिका खोलें
cd openssh-cve-2024-6387.sh
- स्क्रिप्ट को निष्पादन योग्य बनाएं
chmod +x openssh-cve-2024-6387.sh
- स्क्रिप्ट चलाएँ
sudo ./openssh-cve-2024-6387.sh
हो गया!
लेकिन सावधान रहें, पहले अवसर पर Linux को अपडेट करें।