
Недавно сопровождающие OpenSSH выпустили обновления безопасности для исправления критической уязвимости, которая может привести к неаутентифицированному удаленному выполнению кода (RCE) с root-привилегиями. Эта уязвимость, идентифицированная как CVE-2024-6387, находится в серверном компоненте OpenSSH (sshd), который предназначен для прослушивания соединений от клиентских приложений.
Этот скрипт на Python проверяет, запущена ли на серверах уязвимая версия OpenSSH, подверженная уязвимости CVE-2024-6387. Он сканирует указанные IP-адреса или диапазоны сетей на наличие баннера OpenSSH и сравнивает его с известными уязвимыми версиями.
🚨🚨Уведомление об угрозе безопасности🚨🚨
Дата выпуска: 1 июля 2024 г.
Детали уязвимости
Недавно разработчики OpenSSH выпустили обновления безопасности для исправления критической уязвимости, которая может привести к неаутентифицированному удаленному выполнению кода (RCE) с привилегиями root. Эта уязвимость, обозначенная как CVE-2024-6387, находится в серверном компоненте OpenSSH (sshd), который предназначен для прослушивания соединений от клиентских приложений.
По словам Бхарата Джоги, старшего директора подразделения угроз Qualys Threat Research Unit, уязвимость представляет собой состояние гонки в обработчике сигналов, затрагивающее системы Linux на базе glibc, работающие с sshd в конфигурации по умолчанию. Эта проблема, названная «regreSSHion», является регрессией ранее исправленной уязвимости (CVE-2006-5051), которая вернулась в версии OpenSSH 8.5p1, выпущенной в октябре 2020 года.
Затронутые пакеты
Следующие версии OpenSSH подвержены этой уязвимости:
Обратите внимание, что системы OpenBSD не подвержены этой уязвимости благодаря встроенным механизмам безопасности.
Метод атаки
Эта уязвимость возникает из-за состояния гонки в обработчике сигналов, которое злоумышленники могут использовать следующими способами:
Рекомендации по устранению
Для смягчения этой уязвимости мы рекомендуем следующие действия:
Ссылки
https://thecyberthrone.in/2024/07/01/regresshion-vulnerability-cve-2024-6387/
https://securityaffairs.com/165087/security/openssh-server-critical-flaw.html