
Технический анализ и proof-of-concept для CVE-2024-6387, состояние гонки в обработке сигналов OpenSSH, позволяющее выполнить неаутентифицированный удалённый код с правами root на системах Linux на базе glibc.
CVE-2024-6387 — критическая уязвимость, обнаруженная в сервере OpenSSH (sshd), которая позволяет злоумышленнику потенциально достичь неаутентифицированного удаленного выполнения кода (RCE) с правами root. Уязвимость возникает из-за состояния гонки в процессе обработки сигналов в sshd.
Эта уязвимость была обнаружена компанией Qualys, которая отметила, что успешная эксплуатация была продемонстрирована на 32-битных системах Linux/glibc с включенной рандомизацией адресного пространства (ASLR). В контролируемых условиях атака требовала в среднем 6–8 часов непрерывных подключений, до максимально допустимого сервером количества. Эксплуатация на 64-битных системах считается возможной, но пока не была продемонстрирована. Существует вероятность, что будущие усовершенствования атаки сделают её более реализуемой на таких системах.
Важно отметить, что, хотя в Windows обычно используется SSH, большинство настольных версий не должны быть доступны из интернета таким образом, чтобы сделать их уязвимыми. Однако серверные версии, принимающие входящие запросы, могут быть под угрозой. Microsoft управляет обновлениями SSH через регулярные обновления Windows, которые в настоящее время отстают от последних версий OpenSSH. Например, системы Windows со всеми установленными обновлениями могут работать под управлением версии .
OpenSSH_for_Windows_8.1p1Уязвимые версии:
4.4p1 уязвимы к этому состоянию гонки, если не были исправлены для CVE-2006-5051 и CVE-2008-4109.8.5p1 до 9.8p1 (не включая) уязвимы из-за случайного удаления критического компонента в одной из функций.Не уязвимы:
4.4p1 до 8.5p1 (не включая) не уязвимы благодаря трансформирующему исправлению для CVE-2006-5051.Для защиты от CVE-2024-6387 организациям следует реализовать следующие меры:
Управление исправлениями:
Усиленный контроль доступа:
Сегментация сети и обнаружение вторжений:
Для организаций, использующих OpenSSH в Windows, управление SSH можно настроить с помощью объектов групповой политики (GPO) в соответствии с документацией Microsoft.
Ключевое понимание
1 июля 2024 г.