
Автоматизированный bash-скрипт для исправления CVE-2024-6387 путем компиляции и установки OpenSSH 9.8p1 из исходного кода на Debian/Ubuntu.
Влияет только на 8.5p1 <= OpenSSH < 9.8p1
sudo apt-get update
sudo apt-get install -y build-essential zlib1g-dev libssl-dev
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz
tar -xzf openssh-9.8p1.tar.gz
cd openssh-9.8p1
./configure
make
sudo make install
sudo systemctl restart ssh
ssh -V
Полный скрипт исправления сохраните как fix.sh chmod 777 fix.sh | ./fix.sh
#!/bin/bash
# Обновление списка пакетов
echo "Обновление списка пакетов..."
sudo apt-get update
# Установка зависимостей для сборки
echo "Установка зависимостей для сборки..."
sudo apt-get install -y build-essential zlib1g-dev libssl-dev
# Загрузка исходного кода указанной версии
echo "Загрузка исходного кода OpenSSH 9.8p1..."
wget https://cdn.openbsd.org/pub/OpenBSD/OpenSSH/portable/openssh-9.8p1.tar.gz
# Распаковка и переход в каталог
echo "Распаковка исходного кода OpenSSH 9.8p1..."
tar -xzf openssh-9.8p1.tar.gz
cd openssh-9.8p1
# Компиляция и установка
echo "Компиляция и установка OpenSSH 9.8p1..."
./configure
make
sudo make install
# Запуск и проверка установки
echo "Перезапуск службы SSH и проверка установки..."
sudo systemctl restart ssh
ssh -V
echo "OpenSSH 9.8p1 установлен и успешно запущен. -By muyuanhuck.cn"