
CVE-2024-6387에 대한 기술적 분석 및 개념 증명입니다. 이는 OpenSSH 신호 처리의 경쟁 조건으로, glibc 기반 Linux 시스템에서 인증 없이 루트 권한으로 원격 코드 실행을 가능하게 합니다.
CVE-2024-6387은 OpenSSH 서버(sshd)에서 발견된 중요한 취약점으로, 공격자가 인증되지 않은 상태에서 루트 권한으로 원격 코드 실행(RCE)을 달성할 수 있게 합니다. 이 취약점은 sshd 내 신호 처리 과정의 경합 조건에서 발생합니다.
이 취약점은 Qualys에 의해 발견되었으며, 성공적인 악용이 주소 공간 레이아웃 무작위화(ASLR)가 활성화된 32비트 Linux/glibc 시스템에서 입증되었다고 밝혔습니다. 통제된 조건에서 이 공격은 서버가 허용하는 최대치까지 평균 6-8시간의 지속적인 연결이 필요했습니다. 64비트 시스템에서의 악용은 가능할 것으로 생각되지만 아직 입증되지 않았습니다. 향후 공격 개선을 통해 이러한 시스템에서 더 실현 가능해질 가능성이 있습니다.
Windows는 일반적으로 SSH를 실행하지만, 대부분의 데스크톱 버전은 취약점을 유발할 수 있는 방식으로 인터넷에 노출되어서는 안 된다는 점에 유의해야 합니다. 그러나 수신 요청을 받아들이는 서버 버전은 위험에 처할 수 있습니다. Microsoft는 정기적인 Windows 업데이트를 통해 SSH 업데이트를 관리하며, 현재 최신 OpenSSH 버전보다 뒤처져 있습니다. 예를 들어, 모든 업데이트가 적용된 Windows 시스템은 OpenSSH_for_Windows_8.1p1 버전을 실행 중일 수 있습니다.
취약한 버전:
4.4p1 이전의 OpenSSH 버전은 CVE-2006-5051 및 CVE-2008-4109에 대한 패치가 적용되지 않은 경우 이 경합 조건에 취약합니다.8.5p1 이상 9.8p1 미만의 OpenSSH 버전은 함수의 중요한 구성 요소가 실수로 제거되어 취약합니다.취약하지 않음:
4.4p1 이상 8.5p1 미만의 OpenSSH 버전은 CVE-2006-5051에 대한 변환 패치로 인해 취약하지 않습니다.CVE-2024-6387로부터 보호하기 위해 조직은 다음 완화 조치를 구현해야 합니다:
패치 관리:
강화된 접근 제어:
네트워크 분할 및 침입 탐지:
Windows에서 OpenSSH를 사용하는 조직의 경우, Microsoft 문서에 자세히 설명된 대로 그룹 정책 개체(GPO)를 사용하여 SSH 관리를 구성할 수 있습니다.
중요 통찰
2024년 7월 1일