Debian & Ubuntu 安全更新跟踪与公告,建议更新至以下对应版本
https://security-tracker.debian.org/tracker/DSA-5724-1
bookworm openssh 1:9.2p1-2+deb12u3
https://ubuntu.com/security/notices/USN-6859-1
Ubuntu 24.04
openssh-client - 1:9.6p1-3ubuntu13.3
openssh-server - 1:9.6p1-3ubuntu13.3
Ubuntu 23.10
openssh-client - 1:9.3p1-1ubuntu3.6
openssh-server - 1:9.3p1-1ubuntu3.6
Ubuntu 22.04
openssh-client - 1:8.9p1-3ubuntu0.10
openssh-server - 1:8.9p1-3ubuntu0.10
* 经过测试阿里云和腾讯云的自建镜像源目前看起来还没有完全同步安全更新,拉取到的软件还是老版本,可能还需等待
附:
OpenSSH Server远程代码执行漏洞 POC
该漏洞是由于OpenSSH服务器 (sshd) 中的信号处理程序竞争问题,未经身份验证的攻击者可以利用此漏洞在Linux系统上以root身份执行任意代码
🔗 Research:
https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server
🔗 PoC:
https://github.com/7etsuo/cve-2024-6387-poc
#POC
CVE-2024-6387:OpenSSH特定版本可能存在RCE,请注意近期发布的软件更新
特定少见条件导致的RCE漏洞,在实验室环境下反复连接尝试约8小时内可以复现,主要影响使用glibc+较新版本的OpenSSH程序
* OpenSSH <4.4p1 的版本存在此漏洞(如果没有打上 CVE-2006-5051 / CVE-2008-4109 的补丁)
* OpenSSH 4.4p1 - 8.5p1 版本暂时安全
* OpenSSH 8.5p1 - 9.8p1 由于错误的修改再次受到影响
建议关注近期发布的软件更新并及时升级,作为缓解措施可以考虑使用防火墙限制SSH连接来源