
最近、OpenSSHのメンテナは、認証なしでリモートからコード実行(RCE)をroot権限で可能にする深刻な脆弱性を修正するセキュリティアップデートをリリースしました。この脆弱性(CVE-2024-6387)は、クライアントアプリケーションからの接続を待ち受けるように設計されたOpenSSHサーバコンポーネント(sshd)に存在します。
OpenSSH CVE-2024-6387 脆弱性チェッカー このPythonスクリプトは、サーバーがCVE-2024-6387脆弱性の影響を受けるOpenSSHの脆弱なバージョンを実行しているかどうかをチェックします。指定されたIPアドレスまたはネットワーク範囲をスキャンしてOpenSSHバナーを取得し、既知の脆弱バージョンと比較します。
🚨🚨セキュリティ警告通知🚨🚨
公開日: 2024年7月1日
脆弱性の詳細
最近、OpenSSHメンテナは、ルート権限での認証なしのリモートコード実行(RCE)につながる可能性がある重大な脆弱性を修正するセキュリティアップデートをリリースしました。この脆弱性はCVE-2024-6387として識別され、クライアントアプリケーションからの接続を待ち受けるように設計されたOpenSSHサーバーコンポーネント(sshd)に存在します。
Qualys脅威研究ユニットのシニアディレクター、Bharat Jogi氏によると、この脆弱性はシグナルハンドラの競合状態であり、デフォルト設定でsshdを実行しているglibcベースのLinuxシステムに影響を及ぼします。この問題は 'regreSSHion' と呼ばれ、以前にパッチが適用された脆弱性(CVE-2006-5051)の回帰であり、2020年10月にリリースされたOpenSSHバージョン8.5p1で再発しました。
影響を受けるパッケージ
以下のバージョンのOpenSSHがこの脆弱性の影響を受けます:
OpenBSDシステムは、組み込みのセキュリティメカニズムにより、この脆弱性の影響を受けないことに注意してください。
攻撃方法
この脆弱性はシグナルハンドラの競合状態から生じ、攻撃者は以下の方法で悪用できます:
緩和策の推奨事項
この脆弱性を軽減するために、以下のアクションを推奨します:
参考文献
https://thecyberthrone.in/2024/07/01/regresshion-vulnerability-cve-2024-6387/
https://securityaffairs.com/165087/security/openssh-server-critical-flaw.html