
CVE-2024-6387(別名RegreSSHion)は、glibcベースのLinuxシステムで動作するOpenSSHサーバ(sshd)に見つかった深刻度の高い脆弱性です。これは以前に修正された脆弱性(CVE-2006-5051)の回帰であり、問題がOpenSSHの新しいバージョンで再導入されたことを意味します。
CVE-2024-6387(通称 "regreSSHion")は、OpenSSH における重大な脆弱性であり、認証されていないリモート攻撃者が影響を受ける Linux システム上で root 権限でコードを実行することを可能にします。この脆弱性は、glibc ベースのシステムにおける OpenSSH のサーバーコンポーネント (sshd) のシグナルハンドリングにおける競合状態に起因します。
高 (CVSS スコア: 8.1)
この脆弱性の悪用に成功すると、以下のような結果を引き起こす可能性があります:
OpenSSH バージョン 8.5p1 から 9.8p1 が CVE-2024-6387 の影響を受けます。
OpenSSH の更新: 最も効果的な解決策は、この脆弱性に対する修正を含む最新バージョンに OpenSSH を更新することです。
パスワード認証の無効化: すぐに更新できない場合は、パスワード認証を無効にし、SSH 鍵のみを使用することを検討してください。
更新またはパスワード認証の無効化以外に、この脆弱性に対する既知の回避策はありません。
この情報は現状のまま提供され、新しい情報が入手可能になった時点で更新される可能性があります。CVE-2024-6387 に関する最新情報については、公式情報源およびセキュリティアドバイザリを参照することを推奨します。
前提条件:
argparse および ipaddress モジュール (通常は Python に含まれています)保存して実行:
cve_2024_6387_check.py として保存します。python3 Checker.py [options] <addresses>
-f, --file: Path to a file containing a list of IP addresses or CIDR ranges.
-p, --ports: Comma-separated list of SSH port numbers (default is 22).
-t, --timeout: Connection timeout in seconds (default is 5.0).