
Recentemente, os mantenedores do OpenSSH lançaram atualizações de segurança para corrigir uma vulnerabilidade crítica que poderia levar à execução remota de código (RCE) não autenticada com privilégios de root. Esta vulnerabilidade, identificada como CVE-2024-6387, reside no componente de servidor do OpenSSH (sshd), que é projetado para ouvir conexões de aplicativos clientes.
OpenSSH CVE-2024-6387 Vulnerability Checker Este script Python verifica se os servidores estão executando uma versão vulnerável do OpenSSH suscetível à vulnerabilidade CVE-2024-6387. Ele verifica os endereços IP ou faixas de rede especificados em busca do banner do OpenSSH e o compara com versões vulneráveis conhecidas.
🚨🚨Notificação de Alerta de Segurança🚨🚨
Data de Lançamento: 1 de julho de 2024
Detalhes da Vulnerabilidade
Recentemente, os mantenedores do OpenSSH lançaram atualizações de segurança para corrigir uma vulnerabilidade crítica que poderia levar à execução remota de código não autenticada (RCE) com privilégios de root. Esta vulnerabilidade, identificada como CVE-2024-6387, reside no componente servidor do OpenSSH (sshd), projetado para ouvir conexões de aplicativos clientes.
De acordo com Bharat Jogi, Diretor Sênior da Unidade de Pesquisa de Ameaças da Qualys, a vulnerabilidade é uma condição de corrida no manipulador de sinais que afeta sistemas Linux baseados em glibc executando sshd em sua configuração padrão. Este problema, denominado "regreSSHion", é uma regressão de uma vulnerabilidade previamente corrigida (CVE-2006-5051), que reapareceu na versão 8.5p1 do OpenSSH lançada em outubro de 2020.
Pacotes Afetados
As seguintes versões do OpenSSH são afetadas por esta vulnerabilidade:
Observe que os sistemas OpenBSD não são afetados por esta vulnerabilidade devido a mecanismos de segurança integrados.
Método de Ataque
Esta vulnerabilidade surge de uma condição de corrida no manipulador de sinais, que os atacantes podem explorar das seguintes formas:
Recomendações de Remediação
Para mitigar esta vulnerabilidade, recomendamos as seguintes ações:
Referências
https://thecyberthrone.in/2024/07/01/regresshion-vulnerability-cve-2024-6387/
https://securityaffairs.com/165087/security/openssh-server-critical-flaw.html