OpenSSH CVE-2024-6387 漏洞检测器 该 Python 脚本用于检查服务器是否运行了易受 CVE-2024-6387 漏洞影响的 OpenSSH 版本。它会扫描指定 IP 地址或网络范围内的 OpenSSH banner,并将其与已知存在漏洞的版本进行比较。
🚨🚨安全警报通知🚨🚨
发布日期:2024 年 7 月 1 日
漏洞详情
近日,OpenSSH 维护者发布了安全更新,以修复一个可能导致未经认证的远程代码执行(RCE)并获得 root 权限的严重漏洞。该漏洞编号为 CVE-2024-6387,存在于 OpenSSH 服务器组件(sshd)中,该组件用于监听客户端应用程序的连接。
据 Qualys 威胁研究部门高级总监 Bharat Jogi 称,该漏洞是一个信号处理器竞争条件(signal handler race condition),影响以默认配置运行 sshd 的基于 glibc 的 Linux 系统。此问题被称为“regreSSHion”,是先前已修补漏洞(CVE-2006-5051)的回归,该漏洞在 2020 年 10 月发布的 OpenSSH 8.5p1 版本中再次出现。
受影响的软件包
以下 OpenSSH 版本受此漏洞影响:
请注意,OpenBSD 系统由于内置安全机制,不受此漏洞影响。
攻击方式
该漏洞源于信号处理器竞争条件,攻击者可通过以下方式加以利用:
修复建议
为缓解此漏洞,我们建议采取以下措施:
参考资料
https://thecyberthrone.in/2024/07/01/regresshion-vulnerability-cve-2024-6387/
https://securityaffairs.com/165087/security/openssh-server-critical-flaw.html