【漏洞通報】CNNVD關(guān)于OpenSSH安全漏洞的通報

發(fā)布時間:2024-09-02瀏覽次數(shù):663

近日,國家信息安全漏洞庫(CNNVD)收到關(guān)于OpenSSH安全漏洞(CNNVD-202407-017、CVE-2024-6387)情況的報送。攻擊者可以利用該漏洞在無需認(rèn)證的情況下,通過競爭條件遠(yuǎn)程執(zhí)行任意代碼并獲得系統(tǒng)控制權(quán)。OpenSSH多個版本受該漏洞影響。目前,OpenSSH官方已發(fā)布新版本修復(fù)了該漏洞,建議用戶及時確認(rèn)產(chǎn)品版本,盡快采取修補(bǔ)措施。

一、漏洞介紹

OpenSSH是加拿大OpenBSD計劃組的一套用于安全訪問遠(yuǎn)程計算機(jī)的連接工具。該工具是SSH協(xié)議的開源實現(xiàn),支持對所有的傳輸進(jìn)行加密,可有效阻止竊聽、連接劫持以及其他網(wǎng)絡(luò)級的攻擊。該漏洞源于信號處理程序中存在競爭條件,攻擊者利用該漏洞可以在無需認(rèn)證的情況下遠(yuǎn)程執(zhí)行任意代碼并獲得系統(tǒng)控制權(quán)。

二、危害影響

OpenSSH 8.5p1版本至9.8p1之前版本均受該漏洞影響。

三、修復(fù)建議

目前,OpenSSH官方已發(fā)布新版本修復(fù)了該漏洞,建議用戶及時確認(rèn)產(chǎn)品版本,盡快采取修補(bǔ)措施。

陕西省| 横山县| 龙里县| 迭部县| 乌审旗| 临江市| 喜德县| 丰镇市| 东乌珠穆沁旗| 山丹县| 和硕县| 南昌市| 隆德县| 连云港市| 周口市| 毕节市| 千阳县| 高平市| 杭锦后旗| 乐山市| 六枝特区| 阿瓦提县| 德江县| 内黄县| 永顺县| 清丰县| 祁门县| 吴桥县| 石嘴山市| 平果县| 寿宁县| 安吉县| 尚志市| 潢川县| 双牌县| 青神县| 册亨县| 垫江县| 武冈市| 郁南县| 兴义市|