
CVE-2024-6387に関する技術的分析と概念実証です。これは、glibcベースのLinuxシステム上で、OpenSSHのシグナル処理における競合状態を利用し、認証なしでリモートからルート権限でコードを実行可能にする脆弱性です。
CVE-2024-6387 は、OpenSSH のサーバー (sshd) で発見された重大な脆弱性であり、攻撃者が root として認証なしでリモートコード実行 (RCE) を達成する可能性があります。この脆弱性は、sshd 内のシグナルハンドリング処理における競合状態に起因します。
本脆弱性は Qualys によって発見され、アドレス空間配置のランダム化 (ASLR) が有効な 32 ビット Linux/glibc システムで実際に悪用が実証されたと報告されています。制御された条件下では、攻撃にはサーバーが許可する最大接続数に達するまで、平均 6~8 時間の継続的な接続が必要でした。64 ビットシステムでの悪用は可能と考えられていますが、まだ実証されていません。将来の攻撃手法の改良により、これらのシステムでより現実的になる可能性があります。
Windows では通常 SSH が実行されていますが、ほとんどのデスクトップバージョンは脆弱性を引き起こすような形でインターネットに公開されるべきではありません。ただし、受信要求を受け入れるサーバーバージョンはリスクにさらされる可能性があります。Microsoft は通常の Windows 更新プログラムを通じて SSH アップデートを管理していますが、これらの更新は最新の OpenSSH バージョンに遅れを取っています。例えば、すべての更新プログラムが適用された Windows システムでも、OpenSSH_for_Windows_8.1p1 というバージョンが実行されている可能性があります。
脆弱なバージョン:
4.4p1 より前の OpenSSH バージョンは、CVE-2006-5051 および CVE-2008-4109 に対するパッチが適用されていない限り、この競合状態の影響を受けます。8.5p1 以上 9.8p1 未満の OpenSSH バージョンは、関数内の重要なコンポーネントが誤って削除されたために脆弱です。脆弱ではないバージョン:
4.4p1 以上 8.5p1 未満の OpenSSH バージョンは、CVE-2006-5051 に対する革新的なパッチにより脆弱ではありません。CVE-2024-6387 から保護するために、組織は以下の緩和策を実施する必要があります。
パッチ管理:
アクセス制御の強化:
ネットワークセグメンテーションと侵入検知:
Windows 上で OpenSSH を使用する組織は、Microsoft ドキュメント に詳述されているように、グループポリシーオブジェクト (GPO) を使用して SSH 管理を構成できます。
重要な洞察
2024年7月1日