
CVE-2024-6387, также известная как RegreSSHion, — это уязвимость высокой степени серьёзности, обнаруженная в серверах OpenSSH (sshd), работающих на Linux-системах на базе glibc. Она представляет собой регрессию ранее исправленной уязвимости (CVE-2006-5051), что означает повторное появление проблемы в более новых версиях OpenSSH.
CVE-2024-6387, получившая прозвище «regreSSHion», — это критическая уязвимость в OpenSSH, которая позволяет неаутентифицированным удалённым злоумышленникам выполнять код с привилегиями root на уязвимых системах Linux. Данная уязвимость возникает из-за состояния гонки (race condition) в обработке сигналов серверного компонента OpenSSH (sshd) в системах на базе glibc.
Высокая (оценка CVSS: 8.1)
Успешная эксплуатация этой уязвимости может привести к:
Версии OpenSSH с 8.5p1 по 9.8p1 уязвимы к CVE-2024-6387.
Обновите OpenSSH: наиболее эффективное решение — обновить OpenSSH до последней версии, содержащей исправление этой уязвимости.
Отключите аутентификацию по паролю: если немедленное обновление невозможно, рассмотрите возможность отключения аутентификации по паролю и использования исключительно SSH-ключей.
Известных обходных путей для этой уязвимости не существует, кроме обновления или отключения аутентификации по паролю.
Эта информация предоставляется как есть и может быть обновлена по мере появления новых сведений. Для получения актуальной информации о CVE-2024-6387 рекомендуется обращаться к официальным источникам и бюллетеням безопасности.
Предварительные требования:
argparse и ipaddress (обычно входят в состав Python)Сохранение и запуск:
cve_2024_6387_check.py.python3 Checker.py [options] <addresses>
-f, --file: Path to a file containing a list of IP addresses or CIDR ranges.
-p, --ports: Comma-separated list of SSH port numbers (default is 22).
-t, --timeout: Connection timeout in seconds (default is 5.0).