CVE-2024-6387,绰号“regreSSHion”,是 OpenSSH 中的一个严重漏洞,允许未经身份验证的远程攻击者在易受攻击的 Linux 系统上以 root 权限执行代码。该漏洞源于基于 glibc 的系统上 OpenSSH 服务器组件 (sshd) 信号处理中的竞争条件。
高 (CVSS 评分:8.1)
成功利用此漏洞可能导致:
OpenSSH 版本 8.5p1 到 9.8p1 易受 CVE-2024-6387 影响。
更新 OpenSSH: 最有效的解决方案是将 OpenSSH 更新到包含此漏洞修复的最新版本。
禁用密码认证: 如果无法立即更新,请考虑禁用密码认证并仅使用 SSH 密钥。
除更新或禁用密码认证外,没有已知的临时解决方案。
此信息按原样提供,并可能随着新信息的出现而更新。建议查阅官方来源和安全公告以获取有关 CVE-2024-6387 的最新信息。
先决条件:
argparse 和 ipaddress 模块(通常随 Python 一同提供)保存并运行:
cve_2024_6387_check.py。python3 Checker.py [选项] <地址>
-f, --file: 包含 IP 地址或 CIDR 范围列表的文件的路径。
-p, --ports: 逗号分隔的 SSH 端口号列表(默认为 22)。
-t, --timeout: 连接超时秒数(默认为 5.0)。