
हाल ही में, OpenSSH अनुरक्षकों ने एक गंभीर कमजोरी को ठीक करने के लिए सुरक्षा अद्यतन जारी किए हैं, जो रूट विशेषाधिकारों के साथ अप्रमाणित दूरस्थ कोड निष्पादन (RCE) का कारण बन सकती है। CVE-2024-6387 के रूप में पहचानी गई यह कमजोरी OpenSSH सर्वर घटक (sshd) में मौजूद है, जिसे क्लाइंट अनुप्रयोगों से कनेक्शन सुनने के लिए डिज़ाइन किया गया है।
यह Python स्क्रिप्ट जाँचती है कि क्या सर्वर OpenSSH का कोई भेद्य संस्करण चला रहे हैं जो CVE-2024-6387 भेद्यता के प्रति संवेदनशील है। यह निर्दिष्ट IP पतों या नेटवर्क रेंजों को OpenSSH बैनर के लिए स्कैन करती है और उनकी तुलना ज्ञात भेद्य संस्करणों से करती है।
🚨🚨सुरक्षा अलर्ट सूचना🚨🚨
रिलीज़ दिनांक: 1 जुलाई, 2024
भेद्यता विवरण
हाल ही में, OpenSSH अनुरक्षकों ने एक गंभीर भेद्यता को ठीक करने के लिए सुरक्षा अद्यतन जारी किए, जो रूट विशेषाधिकारों के साथ अप्रमाणित दूरस्थ कोड निष्पादन (RCE) का कारण बन सकती है। यह भेद्यता, जिसे CVE-2024-6387 के रूप में पहचाना गया है, OpenSSH सर्वर घटक (sshd) में स्थित है, जिसे क्लाइंट अनुप्रयोगों से कनेक्शन सुनने के लिए डिज़ाइन किया गया है।
Qualys थ्रेट रिसर्च यूनिट के वरिष्ठ निदेशक भरत जोगी के अनुसार, यह भेद्यता एक सिग्नल हैंडलर रेस कंडीशन है जो अपनी डिफ़ॉल्ट कॉन्फ़िगरेशन में sshd चलाने वाली glibc-आधारित Linux प्रणालियों को प्रभावित करती है। यह समस्या, जिसे "regreSSHion" नाम दिया गया है, पहले से पैच की गई भेद्यता (CVE-2006-5051) का पुनरावर्तन है, जो अक्टूबर 2020 में जारी OpenSSH संस्करण 8.5p1 में फिर से प्रकट हुई।
प्रभावित पैकेज
OpenSSH के निम्नलिखित संस्करण इस भेद्यता से प्रभावित हैं:
ध्यान दें कि OpenBSD प्रणालियाँ अंतर्निहित सुरक्षा तंत्रों के कारण इस भेद्यता से प्रभावित नहीं हैं।
आक्रमण विधि
यह भेद्यता एक सिग्नल हैंडलर रेस कंडीशन से उत्पन्न होती है, जिसका आक्रमणकारी निम्नलिखित तरीकों से फायदा उठा सकते हैं:
निवारण अनुशंसाएँ
इस भेद्यता को कम करने के लिए, हम निम्नलिखित कार्रवाइयों की अनुशंसा करते हैं:
संदर्भ
https://thecyberthrone.in/2024/07/01/regresshion-vulnerability-cve-2024-6387/
https://securityaffairs.com/165087/security/openssh-server-critical-flaw.html