- 漏洞编号:CVE-2024-6387
- 漏洞等级:严重
- 漏洞标签:技术细节公开、影响百万级、关键漏洞、POC公开
- 发布时间:2024-07-01
漏洞描述
OpenSSH是一套基于安全外壳(SSH)协议的安全网络实用程序,它提供强大的加密功能以确保隐私和安全的文件传输,使其成为远程服务器管理和安全数据通信的必备工具。 该漏洞是由于OpenSSH服务器 (sshd) 中的信号处理程序竞争问题,未经身份验证的攻击者可以利用此漏洞在Linux系统上以root身份执行任意代码。
修复建议
1. 建议升级至安全版本。
2. 利用安全组设置 ssh端口仅对可信地址开放。
参考链接
https://avd.aliyun.com/detail?id=AVD-2024-6387