
CVE-2024-6387(RegreSSHion이라고도 알려짐)은 glibc 기반 Linux 시스템에서 실행되는 OpenSSH 서버(sshd)에서 발견된 높은 심각도의 취약점입니다. 이는 이전에 수정된 취약점(CVE-2006-5051)의 회귀(regression)로, 문제가 최신 OpenSSH 버전에서 다시 도입되었음을 의미합니다.
CVE-2024-6387 ("regreSSHion"이라는 별명을 가진)는 OpenSSH의 심각한 취약점으로, 인증되지 않은 원격 공격자가 취약한 Linux 시스템에서 루트 권한으로 코드를 실행할 수 있게 합니다. 이 취약점은 glibc 기반 시스템에서 OpenSSH 서버 구성 요소(sshd)의 신호 처리에 있는 경쟁 조건(race condition)에서 발생합니다.
높음 (CVSS 점수: 8.1)
이 취약점의 성공적인 악용은 다음으로 이어질 수 있습니다:
OpenSSH 8.5p1부터 9.8p1까지의 버전이 CVE-2024-6387에 취약합니다.
OpenSSH 업데이트: 가장 효과적인 해결책은 이 취약점에 대한 수정 사항이 포함된 최신 버전으로 OpenSSH를 업데이트하는 것입니다.
비밀번호 인증 비활성화: 업데이트가 즉시 불가능한 경우, 비밀번호 인증을 비활성화하고 SSH 키만 사용하는 것을 고려하십시오.
이 취약점에 대해 업데이트 또는 비밀번호 인증 비활성화 외에 알려진 우회 방법은 없습니다.
이 정보는 있는 그대로 제공되며, 새로운 정보가 제공됨에 따라 업데이트될 수 있습니다. CVE-2024-6387에 대한 최신 정보는 공식 출처 및 보안 권고를 참조하는 것이 좋습니다.
전제 조건:
argparse 및 ipaddress 모듈 (일반적으로 Python에 포함됨)저장 및 실행:
cve_2024_6387_check.py로 저장합니다.python3 Checker.py [options] <addresses>
-f, --file: IP 주소 또는 CIDR 범위 목록이 포함된 파일의 경로.
-p, --ports: 쉼표로 구분된 SSH 포트 번호 목록 (기본값은 22).
-t, --timeout: 연결 시간 제한(초 단위, 기본값은 5.0).