OpenSSH Server 远程代码执行漏洞(CVE-2024-6387)

北京赛克艾威科技有限公司 2024-07-01


  • 漏洞编号:CVE-2024-6387
  • 漏洞等级:严重
  • 漏洞标签:技术细节公开、影响百万级、关键漏洞、POC公开
  • 发布时间:2024-07-01

漏洞描述

OpenSSH是一套基于安全外壳(SSH)协议的安全网络实用程序,它提供强大的加密功能以确保隐私和安全的文件传输,使其成为远程服务器管理和安全数据通信的必备工具。 该漏洞是由于OpenSSH服务器 (sshd) 中的信号处理程序竞争问题,未经身份验证的攻击者可以利用此漏洞在Linux系统上以root身份执行任意代码。

修复建议

1. 建议升级至安全版本。 2. 利用安全组设置 ssh端口仅对可信地址开放。

参考链接

https://avd.aliyun.com/detail?id=AVD-2024-6387