
최근 OpenSSH 유지 관리자는 루트 권한으로 인증되지 않은 원격 코드 실행(RCE)으로 이어질 수 있는 심각한 취약점을 수정하기 위한 보안 업데이트를 발표했습니다. CVE-2024-6387로 식별된 이 취약점은 클라이언트 애플리케이션의 연결을 수신하도록 설계된 OpenSSH 서버 구성 요소(sshd)에 있습니다.
OpenSSH CVE-2024-6387 취약점 점검기 이 Python 스크립트는 서버가 CVE-2024-6387 취약점에 영향을 받는 OpenSSH 버전을 실행 중인지 확인합니다. 지정된 IP 주소 또는 네트워크 범위를 스캔하여 OpenSSH 배너를 찾고, 이를 알려진 취약 버전과 비교합니다.
🚨🚨보안 경고 알림🚨🚨
발표일: 2024년 7월 1일
취약점 세부 정보
최근 OpenSSH 유지보수 담당자는 인증되지 않은 원격 코드 실행(RCE)으로 이어져 루트 권한을 획득할 수 있는 치명적인 취약점을 수정하기 위해 보안 업데이트를 발표했습니다. CVE-2024-6387로 식별된 이 취약점은 클라이언트 애플리케이션의 연결을 수신하도록 설계된 OpenSSH 서버 구성 요소(sshd)에 있습니다.
Qualys 위협 연구 부서의 수석 이사인 Bharat Jogi에 따르면, 이 취약점은 기본 구성으로 sshd를 실행하는 glibc 기반 Linux 시스템에 영향을 미치는 신호 처리기 경쟁 조건입니다. "regreSSHion"이라고 명명된 이 문제는 이전에 패치된 취약점(CVE-2006-5051)의 회귀로, 2020년 10월에 출시된 OpenSSH 버전 8.5p1에서 다시 나타났습니다.
영향을 받는 패키지
다음 OpenSSH 버전이 이 취약점의 영향을 받습니다.
참고: OpenBSD 시스템은 내장된 보안 메커니즘으로 인해 이 취약점의 영향을 받지 않습니다.
공격 방법
이 취약점은 신호 처리기 경쟁 조건으로 인해 발생하며, 공격자는 다음과 같은 방식으로 악용할 수 있습니다.
수정 권장 사항
이 취약점을 완화하기 위해 다음 조치를 권장합니다.
참고 자료
https://thecyberthrone.in/2024/07/01/regresshion-vulnerability-cve-2024-6387/
https://securityaffairs.com/165087/security/openssh-server-critical-flaw.html