
Recentemente, i manutentori di OpenSSH hanno rilasciato aggiornamenti di sicurezza per correggere una vulnerabilità critica che potrebbe portare all'esecuzione remota di codice non autenticata (RCE) con privilegi di root. Questa vulnerabilità, identificata come CVE-2024-6387, risiede nel componente server di OpenSSH (sshd), progettato per ascoltare le connessioni dalle applicazioni client.
Questo script Python verifica se i server stanno eseguendo una versione vulnerabile di OpenSSH suscettibile alla vulnerabilità CVE-2024-6387. Scansiona gli indirizzi IP o gli intervalli di rete specificati per il banner OpenSSH e lo confronta con le versioni vulnerabili note.
🚨🚨Notifica di allerta di sicurezza🚨🚨
Data di rilascio: 1 luglio 2024
Dettagli della vulnerabilità
Recentemente, i manutentori di OpenSSH hanno rilasciato aggiornamenti di sicurezza per correggere una vulnerabilità critica che potrebbe portare all'esecuzione remota di codice non autenticato (RCE) con privilegi di root. Questa vulnerabilità, identificata come CVE-2024-6387, risiede nel componente server di OpenSSH (sshd), progettato per ascoltare le connessioni dalle applicazioni client.
Secondo Bharat Jogi, Senior Director del Qualys Threat Research Unit, la vulnerabilità è una race condition del gestore del segnale che interessa i sistemi Linux basati su glibc che eseguono sshd nella sua configurazione predefinita. Questo problema, denominato "regreSSHion", è una regressione di una vulnerabilità precedentemente corretta (CVE-2006-5051), riapparsa nella versione 8.5p1 di OpenSSH rilasciata nell'ottobre 2020.
Pacchetti interessati
Le seguenti versioni di OpenSSH sono interessate da questa vulnerabilità:
Nota che i sistemi OpenBSD non sono interessati da questa vulnerabilità grazie ai meccanismi di sicurezza integrati.
Metodo di attacco
Questa vulnerabilità deriva da una race condition del gestore del segnale, che gli aggressori possono sfruttare nei seguenti modi:
Raccomandazioni per la mitigazione
Per mitigare questa vulnerabilità, raccomandiamo le seguenti azioni:
Riferimenti
https://thecyberthrone.in/2024/07/01/regresshion-vulnerability-cve-2024-6387/
https://securityaffairs.com/165087/security/openssh-server-critical-flaw.html