CNNVD关于OpenSSH安全漏洞的通报

admin 2024年7月3日13:22:10评论2 views字数 589阅读1分57秒阅读模式

CNNVD关于OpenSSH安全漏洞的通报

CNNVD关于OpenSSH安全漏洞的通报
 

漏洞情况

近日,国家信息安全漏洞库(CNNVD)收到关于OpenSSH安全漏洞(CNNVD-202407-017、CVE-2024-6387)情况的报送。攻击者可以利用该漏洞在无需认证的情况下,通过竞争条件远程执行任意代码并获得系统控制权。OpenSSH多个版本受该漏洞影响。目前,OpenSSH官方已发布新版本修复了该漏洞,建议用户及时确认产品版本,尽快采取修补措施。

漏洞介绍
OpenSSH是加拿大OpenBSD计划组的一套用于安全访问远程计算机的连接工具。该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击。该漏洞源于信号处理程序中存在竞争条件,攻击者利用该漏洞可以在无需认证的情况下远程执行任意代码并获得系统控制权。

危害影响
OpenSSH 8.5p1版本至9.8p1之前版本均受该漏洞影响

修复建议

目前,OpenSSH官方已发布新版本修复了该漏洞,建议用户及时确认产品版本,尽快采取修补措施。官方更新版本下载链接:

https://www.openssh.com/txt/release-9.8

CNNVD将继续跟踪上述漏洞的相关情况,及时发布相关信息。如有需要,可与CNNVD联系。联系方式: cnnvd[email protected]

CNNVD关于OpenSSH安全漏洞的通报

原文始发于微信公众号(CNNVD安全动态):CNNVD关于OpenSSH安全漏洞的通报

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月3日13:22:10
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   CNNVD关于OpenSSH安全漏洞的通报https://cn-sec.com/archives/2913502.html

发表评论

匿名网友 填写信息