
CVE-2024-6387, também conhecida como RegreSSHion, é uma vulnerabilidade de alta gravidade encontrada em servidores OpenSSH (sshd) executados em sistemas Linux baseados em glibc. É uma regressão de uma vulnerabilidade corrigida anteriormente (CVE-2006-5051), o que significa que o problema foi reintroduzido em versões mais recentes do OpenSSH.
CVE-2024-6387, apelidado de "regreSSHion", é uma vulnerabilidade crítica no OpenSSH que permite que atacantes remotos não autenticados executem código com privilégios de root em sistemas Linux vulneráveis. Essa vulnerabilidade surge de uma condição de corrida no tratamento de sinais do componente servidor do OpenSSH (sshd) em sistemas baseados em glibc.
Alta (Pontuação CVSS: 8.1)
A exploração bem-sucedida desta vulnerabilidade pode levar a:
As versões 8.5p1 a 9.8p1 do OpenSSH são vulneráveis ao CVE-2024-6387.
Atualize o OpenSSH: A solução mais eficaz é atualizar o OpenSSH para a versão mais recente que inclui a correção para esta vulnerabilidade.
Desative a Autenticação por Senha: Se a atualização não for possível imediatamente, considere desativar a autenticação por senha e usar exclusivamente chaves SSH.
Não há soluções alternativas conhecidas para esta vulnerabilidade além de atualizar ou desativar a autenticação por senha.
Estas informações são fornecidas como estão e podem ser atualizadas à medida que novas informações se tornem disponíveis. Recomenda-se consultar fontes oficiais e avisos de segurança para obter as informações mais recentes sobre o CVE-2024-6387.
Pré-requisitos:
argparse e ipaddress (normalmente inclusos com o Python)Salve e Execute:
cve_2024_6387_check.py.python3 Checker.py [options] <addresses>
-f, --file: Caminho para um arquivo contendo uma lista de endereços IP ou intervalos CIDR.
-p, --ports: Lista separada por vírgulas de números de porta SSH (padrão é 22).
-t, --timeout: Tempo limite de conexão em segundos (padrão é 5.0).