
CVE-2024-6387 के लिए तकनीकी विश्लेषण और proof-of-concept, glibc-आधारित Linux सिस्टम पर root के रूप में unauthenticated remote code execution को सक्षम करने वाला OpenSSH signal handling में एक race condition।
CVE-2024-6387 OpenSSH सर्वर (sshd) में पाई गई एक गंभीर कमजोरी है जो हमलावर को रूट के रूप में अनधिकृत दूरस्थ कोड निष्पादन (RCE) प्राप्त करने की अनुमति दे सकती है। यह कमजोरी sshd के भीतर सिग्नल हैंडलिंग प्रक्रिया में रेस कंडीशन से उत्पन्न होती है।
यह कमजोरी Qualys द्वारा खोजी गई थी, जिन्होंने नोट किया कि पता स्थान लेआउट रैंडमाइज़ेशन (ASLR) सक्षम के साथ 32-बिट Linux/glibc सिस्टम पर सफल शोषण प्रदर्शित किया गया है। नियंत्रित परिस्थितियों में, हमले के लिए सर्वर द्वारा अनुमत अधिकतम तक लगातार कनेक्शनों के औसतन 6-8 घंटे की आवश्यकता थी। 64-बिट सिस्टम पर शोषण संभव माना जाता है लेकिन अभी तक प्रदर्शित नहीं किया गया है। संभावना है कि भविष्य के हमले के सुधार इसे इन सिस्टमों पर अधिक संभव बना देंगे।
यह ध्यान देना महत्वपूर्ण है कि जबकि Windows सामान्यतः SSH चलाता है, अधिकांश डेस्कटॉप संस्करणों को इस तरह से इंटरनेट पर उजागर नहीं किया जाना चाहिए जो उन्हें कमजोर बनाता है। हालांकि, आने वाले अनुरोधों को स्वीकार करने वाले सर्वर संस्करण जोखिम में हो सकते हैं। Microsoft नियमित Windows अपडेट के माध्यम से SSH अपडेट का प्रबंधन करता है, जो वर्तमान में नवीनतम OpenSSH संस्करणों से पीछे हैं। उदाहरण के लिए, सभी लागू अपडेट वाले Windows सिस्टम OpenSSH_for_Windows_8.1p1 संस्करण चला रहे होंगे।
कमजोर संस्करण:
4.4p1 से पहले के संस्करण इस रेस कंडीशन के प्रति कमजोर हैं जब तक कि CVE-2006-5051 और CVE-2008-4109 के लिए पैच नहीं किए गए हों।8.5p1 से 9.8p1 तक (लेकिन 9.8p1 शामिल नहीं) के संस्करण एक फ़ंक्शन में एक महत्वपूर्ण घटक के आकस्मिक हटाए जाने के कारण कमजोर हैं।कमजोर नहीं:
4.4p1 से 8.5p1 तक (लेकिन 8.5p1 शामिल नहीं) के संस्करण CVE-2006-5051 के लिए एक परिवर्तनकारी पैच के कारण कमजोर नहीं हैं।CVE-2024-6387 से बचाव के लिए, संगठनों को निम्नलिखित शमन उपाय लागू करने चाहिए:
पैच प्रबंधन:
उन्नत पहुँच नियंत्रण:
नेटवर्क विभाजन और घुसपैठ का पता लगाना:
Windows पर OpenSSH का उपयोग करने वाले संगठनों के लिए, SSH प्रबंधन को Microsoft दस्तावेज़ीकरण में विस्तृत रूप से बताए गए अनुसार समूह नीति ऑब्जेक्ट (GPO) का उपयोग करके कॉन्फ़िगर किया जा सकता है।
महत्वपूर्ण अंतर्दृष्टि
1 जुलाई, 2024