近日,,國家信息安全漏洞庫(CNNVD)收到關(guān)于OpenSSH安全漏洞(CNNVD-202407-017、CVE-2024-6387)情況的報送,。攻擊者可以利用該漏洞在無需認證的情況下,,通過競爭條件遠程執(zhí)行任意代碼并獲得系統(tǒng)控制權(quán)。OpenSSH多個版本受該漏洞影響,。目前,,OpenSSH官方已發(fā)布新版本修復了該漏洞,建議用戶及時確認產(chǎn)品版本,,盡快采取修補措施,。
一、漏洞介紹
OpenSSH是加拿大OpenBSD計劃組的一套用于安全訪問遠程計算機的連接工具,。該工具是SSH協(xié)議的開源實現(xiàn),,支持對所有的傳輸進行加密,可有效阻止竊聽、連接劫持以及其他網(wǎng)絡(luò)級的攻擊,。該漏洞源于信號處理程序中存在競爭條件,,攻擊者利用該漏洞可以在無需認證的情況下遠程執(zhí)行任意代碼并獲得系統(tǒng)控制權(quán)。
二,、危害影響
OpenSSH 8.5p1版本至9.8p1之前版本均受該漏洞影響,。
三、修復建議
目前,,OpenSSH官方已發(fā)布新版本修復了該漏洞,,建議用戶及時確認產(chǎn)品版本,盡快采取修補措施,。