
Análise técnica e prova de conceito para CVE-2024-6387, uma condição de corrida no tratamento de sinais do OpenSSH que permite execução remota de código não autenticada como root em sistemas Linux baseados em glibc.
CVE-2024-6387 é uma vulnerabilidade crítica descoberta no servidor OpenSSH (sshd) que permite a um atacante potencialmente alcançar execução remota de código (RCE) não autenticada como root. A vulnerabilidade surge de uma condição de corrida no processo de tratamento de sinais dentro do sshd.
Esta vulnerabilidade foi descoberta pela Qualys, que observou que a exploração bem-sucedida foi demonstrada em sistemas Linux/glibc de 32 bits com randomização do layout do espaço de endereço (ASLR) ativada. Sob condições controladas, o ataque exigiu em média de 6 a 8 horas de conexões contínuas, até o máximo permitido pelo servidor. A exploração em sistemas de 64 bits é considerada possível, mas ainda não foi demonstrada. Existe a possibilidade de que melhorias futuras no ataque tornem isso mais viável nesses sistemas.
É importante observar que, embora o Windows normalmente execute SSH, a maioria das versões desktop não deve ficar exposta à internet de uma forma que as torne vulneráveis. No entanto, versões de servidor que aceitam solicitações recebidas podem estar em risco. A Microsoft gerencia as atualizações do SSH por meio de atualizações regulares do Windows, que atualmente estão defasadas em relação às versões mais recentes do OpenSSH. Por exemplo, sistemas Windows com todas as atualizações aplicadas podem estar executando a versão .
OpenSSH_for_Windows_8.1p1Versões Vulneráveis:
4.4p1 são vulneráveis a esta condição de corrida, a menos que tenham sido corrigidas para CVE-2006-5051 e CVE-2008-4109.8.5p1 até, mas não incluindo, 9.8p1 são vulneráveis devido à remoção acidental de um componente crítico em uma função.Não Vulneráveis:
4.4p1 até, mas não incluindo, 8.5p1 não são vulneráveis devido a um patch transformador para CVE-2006-5051.Para se proteger contra a CVE-2024-6387, as organizações devem implementar as seguintes mitigações:
Gerenciamento de Patches:
Controle de Acesso Reforçado:
Segmentação de Rede e Detecção de Intrusão:
Para organizações que usam OpenSSH no Windows, o gerenciamento de SSH pode ser configurado usando Objetos de Política de Grupo (GPOs), conforme detalhado na documentação da Microsoft.
Insight Crítico
1º de julho de 2024