OpenSSH CVE-2024-6387
Uma vulnerabilidade (CVE-2024-6387) foi descoberta no OpenSSH. A exploração bem-sucedida desta vulnerabilidade permite que um invasor remoto e não autenticado execute código arbitrário como root na máquina alvo.
Todas as distribuições Linux baseadas em glibc que têm o OpenSSH exposto são vulneráveis a este problema.
O que você deve fazer?
- Se você usa máquinas virtuais, servidores bare-metal ou computadores operando em Linux e acessíveis a partir da Internet, atualize as regras de firewall que possam permitir SSH via TCP em qualquer porta ou limite os IPs de origem para redes confiáveis.
- Se for necessário manter o OpenSSH ativo, você também pode executar uma atualização de configuração que elimina a condição de corrida para o exploit. Esta é uma mitigação em tempo de execução. Para aplicar as alterações na configuração do sshd, este script reiniciará o serviço sshd:
Passo a passo:
- Clone este repositório
git clone https://github.com/rumochnaya/openssh-cve-2024-6387.sh.git
- Abra o diretório
cd openssh-cve-2024-6387.sh
- Torne o script executável
chmod +x openssh-cve-2024-6387.sh
- Execute o script
sudo ./openssh-cve-2024-6387.sh
Pronto!
Mas tenha cuidado, atualize o Linux na primeira oportunidade.